FlawedGrace RAT guida il cambiamento nell'ultima campagna di TA505

Il FlawedGrace RAT è un nuovo malware utilizzato dagli attori TA505 Advanced Persistent Threat (APT). In precedenza, le tracce di questo malware erano state individuate nella campagna ServHelper di cui era responsabile la stessa banda. L'attività degli hacker del TA505 non si è mai interrotta del tutto, ma è stata certamente ai livelli più bassi per un po'. Tuttavia, la loro campagna più recente sembra essere più attiva e il FlawedGrace RAT ha infettato un gran numero di vittime in vari settori nell'ultimo mese.

Gli hacker TA505 sono specializzati in attacchi motivati finanziariamente, e questo è lo scopo esatto del FlawedGrace RAT. Questo Trojan di accesso remoto (RAT) è stato identificato nelle reti di aziende che operano nel settore della vendita al dettaglio, della ristorazione e della finanza. I criminali si stanno avvicinando alle loro vittime tramite e-mail di spearphishing che contengono un allegato dannoso di Microsoft Excel. Spesso, l'argomento del documento esca afferma di essere associato ad argomenti legali o indicazioni sulla salute.

FlawedGrace RAT viene consegnato tramite e-mail di Spearphishing

Sebbene la campagna sia iniziata utilizzando esclusivamente allegati di posta elettronica, gli aggressori ora utilizzano anche payload ospitati su URL esterni. Una volta che un sistema è compromesso, i criminali utilizzano l'impianto per raccogliere informazioni sensibili, manomettere il file system e introdurre payload aggiuntivi. Vale la pena ricordare che gli hacker TA505 sono famosi per i loro approcci, tattiche e impianti in continua evoluzione: questo li rende difficili da rintracciare.

Sebbene gli attacchi del FlawedGrace RAT siano focalizzati su settori specifici, non ci sono dati sulle posizioni geografiche che i criminali prendono di mira. A giudicare dalle campagne precedenti, questi criminali non esitano a perseguire reti in più continenti. La protezione della rete dall'attacco RAT FlawedGrace richiede l'uso di software anti-malware di qualità, nonché le ultime patch di sicurezza. Naturalmente, tutti i dipendenti dovrebbero avere familiarità con i pericoli delle e-mail di spearphishing e come evitarli.

October 25, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.