Chińskojęzyczna grupa cyberprzestępcza TA4922 rozszerza działania na Europę i Afrykę (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- TA4922 rozszerza cele z Azji Wschodniej na Europę (UK, DE, IT) i Afrykę (ZA).
- Nowe malware: Atlas RAT, RomulusLoader, SilentRunLoader.
- AI (LLM) używane do szybkiego tworzenia malware w Pythonie.
- Zlokalizowane przynęty phishingowe i przejście na aplikacje komunikacyjne.
"Nowo nazwana chińskojęzyczna grupa TA4922, motywowana finansowo, rozszerzyła swoją działalność z Azji Wschodniej na Europę i Afrykę. Używa szybko zmieniającego się arsenału złośliwego oprogramowania, w tym nowego backdoora Atlas RAT, i wykorzystuje AI do szybkiego tworzenia malware w Pythonie. Dowody od Proofpoint pokazują, że grupa próbuje przenieść ofiary z poczty elektronicznej na platformy komunikacyjne za pomocą zlokalizowanych kampanii phishingowych."
brak komentarzy.