Jantar com APT29

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

No final de Fevereiro de 2024, a Mandiant identificou o APT29 – um grupo de ameaças apoiado pela Federação Russa e ligado por vários governos ao Serviço de Inteligência Estrangeiro Russo (SVR) – que executou uma campanha de phishing visando os partidos políticos alemães.

Consistente com as operações do APT29 que datam de 2021, esta operação aproveitou a carga útil principal ROOTSAW (também conhecida como EnvyScout) do APT29 para entregar uma nova variante de backdoor conhecida como WINELOADER. Esta atividade representa um afastamento do direcionamento típico do APT29 para governos, embaixadas estrangeiras e outras missões diplomáticas e é a primeira vez que a Mandiant identifica o interesse operacional deste subgrupo APT29 em partidos políticos.

Além disso, embora o APT29 já tenha utilizado documentos de isco com o logótipo de organizações governamentais alemãs, este é o primeiro caso em que o grupo utilizou conteúdo de isco em língua alemã - um possível resultado dos diferentes públicos das duas operações. Os e-mails de phishing enviados às vítimas pretendiam ser um convite para jantar e traziam o logotipo da União Democrata Cristã (CDU). O documento de isca em alemão contém um link de phishing que leva as vítimas a um arquivo ZIP malicioso contendo um conta-gotas ROOTSAW hospedado em um site comprometido controlado pelos atores. ROOTSAW entregou um documento chamariz com o tema CDU no segundo estágio e uma carga útil WINELOADER no próximo estágio.

Mais em Mandiant.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Vulnerabilidade no tacógrafo pode estar infectada por worm

De acordo com pesquisadores da Universidade Estadual do Colorado, mais de 14 milhões de caminhões nos EUA podem ter vulnerabilidades em tacógrafos eletrônicos padrão ➡ Leia mais

Jantar com APT29

No final de fevereiro de 2024, a Mandiant identificou o APT29 - um grupo de ameaças apoiado pela Federação Russa ligado ao ➡ Leia mais

Nova variante da técnica de ataque SAML

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”. Com ➡ Leia mais

Diplomatas da UE: convite para degustação de vinhos com malware na bagagem 

Uma campanha de espionagem cibernética recentemente identificada mostra como atacantes altamente especializados têm como alvo instituições governamentais e diplomatas. Esses atores de ameaças usaram convites falsos ➡ Leia mais

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais