Улыбайтесь, вас снимают. Группа хакеров TA886 перед взломом фотографируют свою жертву

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Новая хакерская группа появившаяся в сети, атакует только компании Германии и Америки, а перед взломом происходит предварительный анализ через фотографию. Группировка ТА886 с помощью специализированных программ получает доступ к компьютеру, оценивает пользователя и лишь потом принимает решение о взломе. Новая группировка была обнаружена в конце 2022 года компанией по информационной безопасности Proofpoint.

Судя по всему группировка имеет финансовые мотивы, потому как риску взлома подвергаются лишь крупные компании. А так и на жертву начинаются с рассылки вредоносных писем и вложением файлов содержащих ссылки на вредоносные макросы. Кроме того могут быть подцеплены файлы PDF содержащие ссылки на JavaScript. При этом как отмечает Proofpoint, рассылка писем осуществляется только на английском и немецком языках.

Изображение с сайта https://klike.net/2499-kartinki-vzlom-30-foto.html

После обнаружения письма, жертва случайно переходит по ссылке и автоматически запускает много потоковую атаку. Результатом которой становится запуск вредоносного программного обеспечения Screenshotter. Именно эта программа осуществляет фотографирование жертву и отправку на сервера отснятой информации. Лишь после этого хакеры оценивают нужна ли дальнейшая атака. Оценка осуществляется по внешнему виду и окружающей обстановке. Кроме того происходит мониторинг домена Active Directory и загрузка бота Rhadamanthys предназначенного для кражи информации криптокошельков, cookies файлов из браузеров, учётных записей популярных мессенджеров и соцсетей. Хакеры получают доступ к электронной почте жертвы.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Активность группировки отмечена в часовых поясах UTC+2 или UCT+3, что ещё раз доказывает на кого нацелена атака.

К необычным результатам привел анализ кода загрузчика бота Rhadamanthys, и в нем были обнаружены российские следы. Комментарий были выполнены на русском языке.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Принцип работы новой группировки никак не сходится с ранее обнаруженными и можно точно сказать, что компания TA866 отдельная группировка занимающаяся взломом крупных заграничных компаний.

Источник: https://www.securitylab.ru

4 комментария

Добавить комментарий

1
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.
bobster-vit
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.

Возможно, но бывает что пишется целой командой а потом переписывается
o
Всмысле российские? Носителей и иммитаторов русского языка количественно больше чем населения США
ЛВЗ Абсолют
Visual Basic Script? Шта прастите?
Если эта хреновина сработала на компе, то жертву фотографировать не надо — и так всё понятно.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему в городах СССР строили такие широкие проспекты при малом количестве машин

В советских городах центральные проспекты часто выделялись огромной шириной. Проспекты того времени выглядели пустынными, автомобилей в личном пользовании было крайне мало. Государство делало...

Налобный фонарик со встроенным вентилятором. Долго держит яркость и светит на 200м. Обзор Sofirn HS45

Первый среди налобных фонариков встроенный вентилятор в голове HS45 охлаждает корпус, позволяя держать высокие яркости. А дедомленный светодиод помогает ему пробивать на 200м. Кроме того, новинка...

Как убрать лишние пробелы в тексте и привести его в порядок с помощью бота

Продолжаю делиться полезными инструментами. В этой статье рассмотрим Telegram-бота, который позволяет быстро и понятно убрать лишние пробелы, проанализировать текст, узнать количество символов и не...

Почему советские гаражи были почти все коричневыми

Одним из типовых пейзажей советской городской застройки были протяжённые ряды гаражей, которые нередко разрастались до масштабов небольших «гаражных городков». Эти сооружения стали неотъемлемой...

Физики опровергли правило идеальной жесткости черных дыр: горизонт событий способен менять форму

В астрофизике существует параметр, описывающий то, как массивные объекты реагируют на внешнее гравитационное воздействие. Этот параметр называется приливным числом Лява. Когда два объекта находятся...

Этот ИИ видит сны и вырабатывает цифровой дофамин: как искусственный гиппокамп и гормоны избавляют нейросети от галлюцинаций

На сегодняшний день индустрия разработки искусственного интеллекта столкнулась с серьезной системной проблемой. Создание мультимодальных нейросетей — программ, способных одновременно...