Powiązana z Iranem grupa MuddyWater podszywa się pod gang ransomware (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- MuddyWater podszywał się pod Chaos, aby ukryć szpiegostwo.
- Użyto notatek okupu i strony wycieków do symulacji motywu finansowego.
- Raport zaleca analizę behawioralną zamiast wykrywania sygnatur.
"Raport NCC Group ujawnia, że powiązana z Iranem grupa szpiegostwa cybernetycznego MuddyWater podszywała się pod gang ransomware Chaos. Aktorzy używali notatek z żądaniami okupu, kanałów negocjacyjnych i wpisu na stronie wycieków Chaos, aby wyglądać na motywowanych finansowo. To zacieranie granic między działalnością państwową a przestępczą utrudnia atrybucję. Raport zaleca analizę behawioralną zamiast wykrywania opartego na sygnaturach."
#szpiegostwo państwowe
#maskarada ransomware
#zacieranie atrybucji
brak komentarzy.