Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-08-2025, 01:41 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Европейским компаниям нужно усилить киберзащиту от нового усовершенствованного ПО

APT-группа Evilnum (TA4563) возобновила свои атаки и нацелилась на европейские финансовые и инвестиционные организации. Согласно новому отчету Proofpoint , Evilnum представляет из себя бэкдор, который используется для кражи данных или доставки дополнительной полезной нагрузки. Вредоносное ПО позволяет избежать обнаружения и изменить пути заражения на основе идентифицированного антивирусного ПО.
Целями атак являются финансовые и инвестиционные организации Европы, поддерживающими криптовалюту и децентрализованные финансы (DeFi). Волна атак началась в конце 2021 года.
По словам Proofpoint кампания включает в себя обновленные тактики, методы и процедуры (TTP), основанные на фишинговых электронных письмах с вложениями LNK-файлов, документов Microsoft Word, ISO-файлов.

В одной из атак группировка изменила метод работы, чтобы доставить документ Microsoft Word с макросами, которые сбрасывают запутанный JavaScript-код, предназначенный для запуска бинарного бэкдора. По словам экспертов, бэкдор действует как канал для доставки полезной нагрузки от поставщика вредоносного ПО как услуги (MaaS) Golden Chickens .
Вице-президент по исследованию и обнаружению угроз в Proofpoint Шеррод ДеГриппо заявил, что вредоносная программа Evilnum, находится в активной разработке.
Ранее Evilnum атаковала миграционные компании Европы . Миграционные организации получили фишинговые электронные письма, содержащие документ с макросами. Вложение использовало внедрение шаблона и технику запуска VBA-макросов VBA Stomping, чтобы избежать обнаружения и выполнить запутанный JavaScript.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:05 AM.