FlawedGrace RAT mène le changement dans la dernière campagne de TA505

Le FlawedGrace RAT est un nouveau malware que les acteurs TA505 Advanced Persistent Threat (APT) utilisent. Auparavant, des traces de ce malware avaient été repérées dans la campagne ServHelper dont le même gang était responsable. L'activité des pirates du TA505 ne s'est jamais complètement éteinte, mais elle était certainement restée à des niveaux inférieurs pendant un certain temps. Cependant, leur campagne la plus récente semble être plus active et le RAT FlawedGrace a infecté un grand nombre de victimes dans diverses industries au cours du mois dernier.

Les pirates informatiques TA505 se spécialisent dans les attaques à motivation financière, et c'est le but exact du FlawedGrace RAT. Ce cheval de Troie d'accès à distance (RAT) a été identifié sur les réseaux d'entreprises opérant dans le commerce de détail, la restauration et la finance. Les criminels approchent leurs victimes par le biais d'e-mails de harponnage contenant une pièce jointe Microsoft Excel malveillante. Souvent, le sujet du document leurre prétend être associé à des sujets juridiques ou à des allégations de santé.

FlawedGrace RAT est livré via des e-mails de phishing

Bien que la campagne ait commencé en utilisant exclusivement des pièces jointes aux e-mails, les attaquants utilisent désormais également des charges utiles hébergées sur des URL externes. Une fois qu'un système est compromis, les criminels utilisent l'implant pour collecter des informations sensibles, altérer le système de fichiers et introduire des charges utiles supplémentaires. Il convient de mentionner que les pirates du TA505 sont tristement célèbres pour leurs approches, leurs tactiques et leurs implants en constante évolution, ce qui les rend difficiles à suivre.

Bien que les attaques du FlawedGrace RAT se concentrent sur des industries spécifiques, il n'y a pas de données sur les emplacements géographiques que les criminels ciblent. À en juger par les campagnes précédentes, ces criminels n'hésitent pas à s'en prendre à des réseaux sur plusieurs continents. La protection de votre réseau contre l'attaque FlawedGrace RAT nécessite l'utilisation d'un logiciel anti-malware de qualité, ainsi que les derniers correctifs de sécurité. Naturellement, tous les employés doivent connaître les dangers des e-mails de harponnage et savoir comment les éviter.

October 25, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.