• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Группа Transparent Tribe атаковала более 1000 целей в 27 странах мира

glov

Участник
Сообщения
332
Реакции
21
0 руб.
Telegram
«Лаборатория Касперского» сообщает, что за последний год хак-группа Transparent Tribe, атаковала множество целей в 27 странах мира. В основном жертвы группы располагались в Афганистане, Пакистане, Индии, Иране и Германии. Для своих кампаний хакеры используют троян удаленного доступа Crimson.

Исследователи пишут, что группа Transparent Tribe также известна под названиями PROJECTM и MYTHIC LEOPARD. Она проводит масштабные кампании с 2013 года, а «Лаборатория Касперского» следит за ее деятельностью с 2016 года. Несмотря на то, что тактики и техники группы остаются неизменными в течение многих лет, атакующие постоянно совершенствуют свой основной инструмент: эксперты находят новые, ранее неизвестные компоненты трояна Crimson.


Атаки группировки начинаются фишинговых писем, к которым приложены вредоносные документы Microsoft Office в. Чаще всего Transparent Tribe использует малварь .NET RAT или Crimson. Это троян удаленного доступа, который состоит из различных компонентов и позволяет атакующим производить на зараженных устройствах самые разные действия: манипулировать файлами на дисках, создавать скриншоты, подслушивать и подглядывать через встроенные в устройстве микрофоны и камеры, а также красть файлы со съемных носителей и распространяться с их помощью, подобно червю.

«Мы видим, что группа Transparent Tribe по-прежнему очень активна. С июня 2019 года продолжается масштабная кампания, направленная на военных и дипломатов, в рамках которой для проведения вредоносных операций и совершенствования инструментов используется обширная инфраструктура. Группа продолжает инвестировать в свой главный инструмент, чтобы получать с его помощью конфиденциальные данные и шпионить за частными компаниями и государственными организациями. Мы полагаем, что активность Transparent Tribe останется столь же высокой, и будем продолжать следить за ее деятельностью», — комментирует Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского».
 
Сверху Снизу