View Single Post
  #1  
Old 01-11-2025, 02:45 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Новая крупномасштабная фишинговая атака, организованная группировкой TA558, прошла 27 января и затронула российские и белорусские компании, работающие в сферах финансов, логистики, строительства, туризма и промышленности.
По https://www.facct.ru/blog/ta558/аналитиков F.A.C.C.T., за один день злоумышленники с помощью специализированного программного обеспечения разослали фишинговые письма более чем 76 000 адресатам в 112 странах.

Письма содержали вложение, при открытии которого загружался и запускался RTF-документ, использующий уязвимость https://www.anti-malware.ru/news/202...8-114534/39811. Этот документ загружал и активировал HTA-файл с обфусцированным VBS-сценарием, который, в свою очередь, устанавливал программу удаленного доступа Remcos RAT.

Группировка TA558 действует как минимум с 2018 года. В 2024 году аналитики F.A.C.C.T. Threat Intelligence зафиксировали более тысячи фишинговых кампаний, направленных на предприятия, госучреждения и банки в России и Беларуси.
Основная цель атак — кража данных и получение доступа к внутренним системам организаций. TA558 применяет многоэтапные схемы фишинга и активно использует методы социальной инженерии.
Весной 2024 года мы писали о волне атак TA558, в которых вредоносный код https://www.anti-malware.ru/news/202...6-111332/43172 (стеганография). Кампанию назвали SteganoAmor.
https://www.anti-malware.ru/news/202...0-111332/45229