FlawedGrace RAT возглавляет новую кампанию TA505

FlawedGrace RAT - это новое вредоносное ПО, которое используют субъекты TA505 Advanced Persistent Threat (APT). Ранее следы этой вредоносной программы были обнаружены в кампании ServHelper, за которую ответственна та же банда. Активность хакеров TA505 так и не утихла полностью, но определенно некоторое время находилась на более низком уровне. Однако их последняя кампания оказалась более активной, и FlawedGrace RAT за последний месяц заразил большое количество жертв в различных отраслях.

Хакеры TA505 специализируются на финансово мотивированных атаках, и в этом и состоит цель FlawedGrace RAT. Этот троян удаленного доступа (RAT) был обнаружен в сетях компаний, работающих в сфере розничной торговли, ресторанного и финансового бизнеса. Преступники обращаются к своим жертвам через целевые фишинговые электронные письма, содержащие вредоносное вложение Microsoft Excel. Часто тема ложного документа утверждает, что связана с юридическими вопросами или заявлениями о вреде для здоровья.

FlawedGrace RAT доставляется с помощью электронных писем Spearphishing

Хотя кампания начиналась с использования исключительно вложений электронной почты, теперь злоумышленники также используют полезные данные, размещенные на внешних URL-адресах. После взлома системы злоумышленники используют имплант для сбора конфиденциальной информации, вмешательства в файловую систему и добавления дополнительных полезных данных. Стоит упомянуть, что хакеры TA505 печально известны своими постоянно развивающимися подходами, тактиками и имплантатами, что затрудняет их отслеживание.

Хотя атаки FlawedGrace RAT ориентированы на конкретные отрасли, нет данных о географических точках, на которые нацелены злоумышленники. Судя по предыдущим кампаниям, эти преступники, не колеблясь, охотятся за сетями на разных континентах. Защита вашей сети от атаки FlawedGrace RAT требует использования качественного антивирусного программного обеспечения, а также последних исправлений безопасности. Естественно, все сотрудники должны знать об опасностях целевого фишинга электронных писем и о том, как их избежать.

October 25, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.