FlawedGrace RAT führt die Veränderung in der neuesten Kampagne von TA505 an

Die FlawedGrace RAT ist eine neue Malware, die von den TA505 Advanced Persistent Threat (APT)-Akteuren verwendet wird. Zuvor wurden Spuren dieser Malware in der ServHelper-Kampagne entdeckt, für die dieselbe Bande verantwortlich war. Die Aktivität der TA505-Hacker ist nie ganz nachgelassen, aber eine Zeit lang war sie sicherlich auf einem niedrigeren Niveau. Ihre jüngste Kampagne scheint jedoch aktiver zu sein, und die FlawedGrace RAT hat im letzten Monat eine große Anzahl von Opfern in verschiedenen Branchen infiziert.

Die Hacker von TA505 sind auf finanziell motivierte Angriffe spezialisiert, und genau dies ist der Zweck der FlawedGrace RAT. Dieser Remote-Access-Trojaner (RAT) wurde in den Netzwerken von Unternehmen identifiziert, die im Einzelhandel, in der Gastronomie und im Finanzbereich tätig sind. Die Kriminellen nähern sich ihren Opfern durch Spearphishing-E-Mails, die einen bösartigen Microsoft Excel-Anhang enthalten. Oft wird das Thema des Lockvogeldokuments behauptet, mit rechtlichen Themen oder gesundheitsbezogenen Angaben in Verbindung gebracht zu werden.

FlawedGrace RAT wird über Spearphishing-E-Mails übermittelt

Obwohl die Kampagne ursprünglich ausschließlich mit E-Mail-Anhängen begann, verwenden die Angreifer nun auch Nutzlasten, die auf externen URLs gehostet werden. Sobald ein System kompromittiert ist, verwenden die Kriminellen das Implantat, um sensible Informationen zu sammeln, das Dateisystem zu manipulieren und zusätzliche Nutzlasten einzuführen. Es ist erwähnenswert, dass die TA505-Hacker für ihre sich ständig weiterentwickelnden Ansätze, Taktiken und Implantate berüchtigt sind – das macht sie schwer zu verfolgen.

Obwohl sich die Angriffe der FlawedGrace RAT auf bestimmte Branchen konzentrieren, gibt es keine Daten über die geografischen Standorte der Kriminellen. Nach früheren Kampagnen zu urteilen, zögern diese Kriminellen nicht, Netzwerke auf mehreren Kontinenten zu verfolgen. Um Ihr Netzwerk vor dem FlawedGrace RAT-Angriff zu schützen, müssen Sie hochwertige Anti-Malware-Software sowie die neuesten Sicherheitspatches verwenden. Natürlich sollten alle Mitarbeiter mit den Gefahren von Spearphishing-E-Mails und deren Vermeidung vertraut sein.

October 25, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.