Улыбайтесь, вас снимают. Группа хакеров TA886 перед взломом фотографируют свою жертву

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Новая хакерская группа появившаяся в сети, атакует только компании Германии и Америки, а перед взломом происходит предварительный анализ через фотографию. Группировка ТА886 с помощью специализированных программ получает доступ к компьютеру, оценивает пользователя и лишь потом принимает решение о взломе. Новая группировка была обнаружена в конце 2022 года компанией по информационной безопасности Proofpoint.

Судя по всему группировка имеет финансовые мотивы, потому как риску взлома подвергаются лишь крупные компании. А так и на жертву начинаются с рассылки вредоносных писем и вложением файлов содержащих ссылки на вредоносные макросы. Кроме того могут быть подцеплены файлы PDF содержащие ссылки на JavaScript. При этом как отмечает Proofpoint, рассылка писем осуществляется только на английском и немецком языках.

Изображение с сайта https://klike.net/2499-kartinki-vzlom-30-foto.html

После обнаружения письма, жертва случайно переходит по ссылке и автоматически запускает много потоковую атаку. Результатом которой становится запуск вредоносного программного обеспечения Screenshotter. Именно эта программа осуществляет фотографирование жертву и отправку на сервера отснятой информации. Лишь после этого хакеры оценивают нужна ли дальнейшая атака. Оценка осуществляется по внешнему виду и окружающей обстановке. Кроме того происходит мониторинг домена Active Directory и загрузка бота Rhadamanthys предназначенного для кражи информации криптокошельков, cookies файлов из браузеров, учётных записей популярных мессенджеров и соцсетей. Хакеры получают доступ к электронной почте жертвы.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Активность группировки отмечена в часовых поясах UTC+2 или UCT+3, что ещё раз доказывает на кого нацелена атака.

К необычным результатам привел анализ кода загрузчика бота Rhadamanthys, и в нем были обнаружены российские следы. Комментарий были выполнены на русском языке.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Принцип работы новой группировки никак не сходится с ранее обнаруженными и можно точно сказать, что компания TA866 отдельная группировка занимающаяся взломом крупных заграничных компаний.

Источник: https://www.securitylab.ru

4 комментария

Добавить комментарий

1
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.
bobster-vit
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.

Возможно, но бывает что пишется целой командой а потом переписывается
o
Всмысле российские? Носителей и иммитаторов русского языка количественно больше чем населения США
ЛВЗ Абсолют
Visual Basic Script? Шта прастите?
Если эта хреновина сработала на компе, то жертву фотографировать не надо — и так всё понятно.

Добавить комментарий

Сейчас на главной

Новости

Публикации

FiiO SnowSky ECHO NANO — компактный, металлический, функциональный — обзор нового плеера в линейке ECHO

ECHO NANO является уже третьим плеером от FiiO в линейке ECHO, всё также от дочернего бренда SnowSky. Ранее я уже делал обзоры на первый в линейке ECHO MINI и на следующий ECHO. Вся линейка плееров...

Я спросил 5 разных нейросетей про холодильник — и получил 5 разных ответов

Я спросил 5 ИИ, какой холодильник купить до 60 тысяч. ChatGPT, Gemini, Claude, Perplexity и Copilot ответили по-разному. Рассказываю, где сошлись, где разошлись и кому из них стоит верить.

Обзор видеокарты Gigabyte GeForce RTX 5060 Windforce MAX OC: где хватает 8 ГБ, а где спасает только апскейл

8 ГБ видеопамяти сегодня уже не выглядят большим запасом, особенно если речь заходит о 2K, максимальных текстурах и трассировке. Gigabyte GeForce RTX 5060 Windforce MAX OC 8G как раз из таких...

Десять лет назад вышел революционный смартфон Motorola Moto Z: краткая история линейки

В наше время модульные смартфоны стали игрушкой для энтузиастов, но ещё 10 лет назад компании считали, что за ними стоит будущее. Чего стоит один только Google Ara — концепт смартфона-конструктора...

300°C за 10 секунд от USB-C: Обзор паяльника Pinecil с прошивкой IronOS

Есть категория инструментов, которые за последние лет пятнадцать принципиально не менялись. Сетевой паяльник на 40 Вт с регулятором на диммере — он и в 2010-м был таким, и сейчас стоит...

Обзор проводных наушников Sivga SM100: металлические корпуса и приятный звук

Когда я смотрю на эти наушники, то меня не покидает чувство, что их дизайн слизан с клюшки для гольфа. Но к счастью звучат они гораздо лучше! И при этом стоят адекватных денег. Послушаем?