Китайськомовна кіберзлочинна група TA4922 розширює операції на Європу та Африку (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TA4922 розширює цілі зі Східної Азії на Європу (UK, DE, IT) та Африку (ZA).
- Нове шкідливе ПЗ: Atlas RAT, RomulusLoader, SilentRunLoader.
- ШІ (LLM) використовується для швидкого створення шкідливого ПЗ на Python.
- Локалізовані фішингові приманки та перехід на додатки для обміну повідомленнями.
"Нещодавно названа китайськомовна група TA4922, фінансово вмотивована, розширила свою діяльність зі Східної Азії на Європу та Африку. Вона використовує арсенал шкідливого програмного забезпечення, що швидко змінюється, включаючи новий бекдор Atlas RAT, і застосовує ШІ для швидкого створення шкідливого ПЗ на Python. Докази Proofpoint показують, що група намагається перемістити жертв з електронної пошти на платформи обміну повідомленнями через локалізовані фішингові кампанії."
коментарів ще немає.