ESET desmascara estrutura do grupo espião APT TA410 

Eset_Notícias

Compartilhar postagem

A ESET Research revela um perfil detalhado do TA410, um grupo de espionagem cibernética que coopera livremente com o APT10. Isso é conhecido por visar organizações dos EUA no setor de serviços públicos e organizações diplomáticas no Oriente Médio e na África.

Os pesquisadores do fabricante europeu de segurança de TI assumem que esse grupo consiste em três equipes diferentes que usam conjuntos de ferramentas diferentes. Esta caixa de ferramentas também inclui uma nova versão do FlowCloud. Este é um backdoor muito complexo com amplas capacidades de espionagem. A ESET apresentará suas últimas descobertas sobre o TA410, incluindo os resultados da pesquisa em andamento, durante o Botconf 2022.

Alvos do TA410: diplomatas e militares

A maioria dos alvos TA410 são de alto perfil e incluem diplomatas, universidades e instalações militares. A ESET conseguiu identificar uma grande empresa industrial entre as vítimas na Ásia e uma mineradora na Índia. Em Israel, os perpetradores tinham como alvo uma instituição de caridade. Na China, o TA410 parece ter como alvo principal os estrangeiros.

Criação do grupo eSpionage

Os subgrupos de TA410 identificados pela ESET, referidos como FlowingFrog, LookingFrog e JollyFrog, têm sobreposições em TTPs, vitimologia e infraestrutura de rede. Os pesquisadores da ESET também postulam que esses subgrupos operam de forma independente, mas podem compartilhar requisitos de informações comuns, uma equipe de acesso que executa suas campanhas de spearphishing e também a equipe que configura a infraestrutura de rede.

Recursos de espionagem do FlowCloud

O ataque geralmente é realizado explorando vulnerabilidades em aplicativos padrão, como o Microsoft Exchange, ou enviando e-mails de spear phishing contendo documentos maliciosos. “As vítimas serão especificamente visadas pelo TA410. Os invasores contam com o método de ataque mais promissor de acordo com a vítima para se infiltrar efetivamente no sistema de destino”, explica o pesquisador de malware da ESET, Alexandre Côté Cyr. Embora os pesquisadores da ESET acreditem que esta versão do FlowCloud usada pela equipe do FlowingFrog ainda está em fase de desenvolvimento e teste. Os recursos de espionagem cibernética desta versão incluem a capacidade de coletar o movimento do mouse, a atividade do teclado e o conteúdo da área de transferência junto com informações sobre a janela atual em primeiro plano. Essas informações podem ajudar os invasores a entender melhor os dados roubados, contextualizando-os.

Mas o FlowCloud pode fazer muito mais: a função de espionagem é capaz de tirar fotos com a ajuda da webcam conectada ou da câmera integrada ou gravar conversas despercebidas pelo microfone de notebooks ou webcams. “A última função é acionada automaticamente por qualquer som acima de um limite de 65 decibéis, que está na faixa superior do volume normal de conversação”, continua Côté Cyr.

O TA410 está ativo desde pelo menos 2018 e foi publicado pela primeira vez pela Proofpoint em sua postagem no blog LookBack em agosto de 2019. Um ano depois, a então nova e muito complexa família de malware chamada FlowCloud também foi atribuída ao grupo TA410.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais