Улыбайтесь, вас снимают. Группа хакеров TA886 перед взломом фотографируют свою жертву

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Новая хакерская группа появившаяся в сети, атакует только компании Германии и Америки, а перед взломом происходит предварительный анализ через фотографию. Группировка ТА886 с помощью специализированных программ получает доступ к компьютеру, оценивает пользователя и лишь потом принимает решение о взломе. Новая группировка была обнаружена в конце 2022 года компанией по информационной безопасности Proofpoint.

Судя по всему группировка имеет финансовые мотивы, потому как риску взлома подвергаются лишь крупные компании. А так и на жертву начинаются с рассылки вредоносных писем и вложением файлов содержащих ссылки на вредоносные макросы. Кроме того могут быть подцеплены файлы PDF содержащие ссылки на JavaScript. При этом как отмечает Proofpoint, рассылка писем осуществляется только на английском и немецком языках.

Изображение с сайта https://klike.net/2499-kartinki-vzlom-30-foto.html

После обнаружения письма, жертва случайно переходит по ссылке и автоматически запускает много потоковую атаку. Результатом которой становится запуск вредоносного программного обеспечения Screenshotter. Именно эта программа осуществляет фотографирование жертву и отправку на сервера отснятой информации. Лишь после этого хакеры оценивают нужна ли дальнейшая атака. Оценка осуществляется по внешнему виду и окружающей обстановке. Кроме того происходит мониторинг домена Active Directory и загрузка бота Rhadamanthys предназначенного для кражи информации криптокошельков, cookies файлов из браузеров, учётных записей популярных мессенджеров и соцсетей. Хакеры получают доступ к электронной почте жертвы.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Активность группировки отмечена в часовых поясах UTC+2 или UCT+3, что ещё раз доказывает на кого нацелена атака.

К необычным результатам привел анализ кода загрузчика бота Rhadamanthys, и в нем были обнаружены российские следы. Комментарий были выполнены на русском языке.

Изображение с сайта https://www.securitylab.ru/news/536403.php

Принцип работы новой группировки никак не сходится с ранее обнаруженными и можно точно сказать, что компания TA866 отдельная группировка занимающаяся взломом крупных заграничных компаний.

Источник: https://www.securitylab.ru

4 комментария

Добавить комментарий

1
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.
bobster-vit
Если он написал в комментарии, что неизвестно что должна возвращать функция, значит код написан не ими, а взят у третьей стороны и модифицирован под свои нужды.

Возможно, но бывает что пишется целой командой а потом переписывается
o
Всмысле российские? Носителей и иммитаторов русского языка количественно больше чем населения США
ЛВЗ Абсолют
Visual Basic Script? Шта прастите?
Если эта хреновина сработала на компе, то жертву фотографировать не надо — и так всё понятно.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Я спросил 5 разных нейросетей про холодильник — и получил 5 разных ответов

Я спросил 5 ИИ, какой холодильник купить до 60 тысяч. ChatGPT, Gemini, Claude, Perplexity и Copilot ответили по-разному. Рассказываю, где сошлись, где разошлись и кому из них стоит верить.

Обзор видеокарты Gigabyte GeForce RTX 5060 Windforce MAX OC: где хватает 8 ГБ, а где спасает только апскейл

8 ГБ видеопамяти сегодня уже не выглядят большим запасом, особенно если речь заходит о 2K, максимальных текстурах и трассировке. Gigabyte GeForce RTX 5060 Windforce MAX OC 8G как раз из таких...

Десять лет назад вышел революционный смартфон Motorola Moto Z: краткая история линейки

В наше время модульные смартфоны стали игрушкой для энтузиастов, но ещё 10 лет назад компании считали, что за ними стоит будущее. Чего стоит один только Google Ara — концепт смартфона-конструктора...

300°C за 10 секунд от USB-C: Обзор паяльника Pinecil с прошивкой IronOS

Есть категория инструментов, которые за последние лет пятнадцать принципиально не менялись. Сетевой паяльник на 40 Вт с регулятором на диммере — он и в 2010-м был таким, и сейчас стоит...

Обзор проводных наушников Sivga SM100: металлические корпуса и приятный звук

Когда я смотрю на эти наушники, то меня не покидает чувство, что их дизайн слизан с клюшки для гольфа. Но к счастью звучат они гораздо лучше! И при этом стоят адекватных денег. Послушаем?

Обзор моющего пылесоса Dreame G12S Pro с сушкой горячим воздухом: пролезет туда, куда другие не смогут!

Каждый раз, глядя на то, как мой ребёнок оставляет после себя разлитую еду по всему полу (сейчас как раз тот возраст, когда он хочет быть самостоятельным), я всё чаще задумываюсь о моющем пылесосе...