Grupul cibernetic vorbitor de limbă chineză TA4922 își extinde operațiunile în Europa și Africa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TA4922 extinde țintele din Asia de Est în Europa (UK, DE, IT) și Africa (ZA).
- Malware nou: Atlas RAT, RomulusLoader, SilentRunLoader.
- AI (LLM) utilizat pentru a construi rapid malware Python.
- Momeli de phishing localizate și trecerea la aplicații de mesagerie.
"Grupul recent numit TA4922, vorbitor de limbă chineză și motivat financiar, și-a extins activitățile din Asia de Est în Europa și Africa. Folosește un arsenal de malware în rapidă evoluție, inclusiv noul backdoor Atlas RAT, și utilizează AI pentru a construi rapid malware Python. Dovezile Proofpoint arată că grupul încearcă să mute victimele de pe e-mail pe platforme de mesagerie prin campanii de phishing localizate."
niciun comentariu momentan.