Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 02-20-2025, 10:14 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Новая целенаправленная фишинговая кампания нацелена на инженеров в Европе и США.

Исследователи в области кибербезопасности из AT&T Cybersecurity обнаружили новую фишинговую кампанию, нацеленную на кандидатов на должности инженеров в США и Европе.
По словам исследователей, вредоносная кампания организована киберпреступной группировкой Lazarus и была активна в течение последних нескольких месяцев. Хакеры распространяют документы, замаскированные под письма от оборонных подрядчиков и инженерных компаний, таких как Airbus, General Motors (GM) и Rheinmetall. Все письма содержат вредоносные документы.
С каждой новой целью преступники модифицировали вредоносное ПО в попытке повысить свои шансы остаться незамеченными. Первые два документа от начала мая 2021 года были связаны с немецкой инженерной компанией Rheinmetall, специализирующейся на оборонной и автомобильной промышленности. Второй вредоносный документ был более сложным, позволяя дольше избегать обнаружения. Затем началась рассылка писем якобы от General Motors. По словам исследователей, характеристики вредоноса были очень похожи на предыдущие файлы, но с небольшими изменениями в процессе коммуникации с C&C-сервером.
В начале июня группировка начала рассылку писем, выдающих себя за Airbus. На этот раз коммуникация вредоноса с C&C-сервером осталась почти без изменений, однако процессы выполнения и внедрения вредоносного ПО были модифицированы для снижения риска обнаружения.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:49 PM.