Grupo APT atrai pessoas para a armadilha com e-mails de phishing sobre a guerra na Ucrânia

Eset_Notícias

Compartilhar postagem

Os pesquisadores da ESET descobriram uma campanha de e-mail de phishing em andamento pelo grupo de ciberespionagem Mustang Panda. Isso é notório por atacar instituições governamentais, empresas e institutos de pesquisa.

No caso atual, o grupo APT (Advanced Persistent Threat) está atacando organizações na Ásia, Sudão, África do Sul, Chipre e Grécia. As vítimas são atraídas para a armadilha com e-mails de phishing que tratam da invasão russa da Ucrânia. Outras atrações tópicas na postagem digital incluíam uma restrição de viagem do COVID-19, um mapa de área assistida aprovado para a Grécia e um regulamento do Parlamento Europeu. Aqueles que se apaixonaram pelos criminosos abriram caminho para o código malicioso de Hodur. Isso se incorpora ao computador e permite que os hackers espionem os sistemas das vítimas. A campanha mostra que os hackers acompanham os eventos atuais e abordam seus objetivos com tópicos personalizados. Os pesquisadores da ESET publicaram a análise de Hodur no WeLiveSecurity.

Sobre a campanha atual

"Devido às semelhanças de código e às muitas semelhanças em táticas, técnicas e procedimentos, temos uma grande probabilidade de atribuir esta campanha ao Mustang Panda, também conhecido como TA416, RedDelta ou PKPLUG", disse Alexandre Côté Cyr, pesquisador da ESET. As campanhas do APT Group geralmente usam carregadores personalizados para malware compartilhado, como Cobalt Strike, Poison Ivy e Korplug (também conhecido como PlugX). "O grupo também é conhecido por ter criado suas próprias variantes do Korplug. Em comparação com outras campanhas que as usam, as técnicas de ofuscação são usadas em todas as etapas”, explica Côté Cyr.

E-mails de phishing do Mustang Panda

Mustang Panda é um grupo de espionagem cibernética que visa principalmente instituições governamentais, corporações e instituições de pesquisa. Suas vítimas estão localizadas principalmente, mas não exclusivamente, no leste e sudeste da Ásia, com foco na Mongólia. O grupo chamou a atenção em 2020 com um ataque ao Vaticano.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais