0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Chińskojęzyczna grupa cyberprzestępcza TA4922 rozszerza działania na Europę i Afrykę (infosecurity-magazine.com)

· 53 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • TA4922 rozszerza cele z Azji Wschodniej na Europę (UK, DE, IT) i Afrykę (ZA).
  • Nowe malware: Atlas RAT, RomulusLoader, SilentRunLoader.
  • AI (LLM) używane do szybkiego tworzenia malware w Pythonie.
  • Zlokalizowane przynęty phishingowe i przejście na aplikacje komunikacyjne.

"Nowo nazwana chińskojęzyczna grupa TA4922, motywowana finansowo, rozszerzyła swoją działalność z Azji Wschodniej na Europę i Afrykę. Używa szybko zmieniającego się arsenału złośliwego oprogramowania, w tym nowego backdoora Atlas RAT, i wykorzystuje AI do szybkiego tworzenia malware w Pythonie. Dowody od Proofpoint pokazują, że grupa próbuje przenieść ofiary z poczty elektronicznej na platformy komunikacyjne za pomocą zlokalizowanych kampanii phishingowych."

Macierz dyskusji

0 segments

brak komentarzy.