Le groupe iranien APT Agrius se lance dans l'industrie du diamant

Nœud source: 1768852

Une précédente cyberattaque contre un développeur de logiciels israélien est utilisée par le groupe Agrius Advanced Persistent Threat (APT) pour lancer des attaques d'effacement contre diverses organisations de l'industrie du diamant.

Bien qu'Agrios et ses attaque contre des sociétés israéliennes d'informatique et de ressources humaines février dernier était déjà connu, l'utilisation de l'essuie-glace "Fantasy" dans les attaques est nouvelle, selon chercheurs de l'ESET.

Fantasy est une itération modifiée du malware Apostle, a déclaré l'équipe. Mais alors que son prédécesseur Apostle se faisait passer pour un ransomware, Fantasy se passe de la mascarade et passe directement à la destruction de fichiers.

Jusqu'à présent, a rapporté ESET, des victimes de Fantasy ont été retrouvées à Hong Kong, en Israël et en Afrique du Sud.

« Agrius est un nouveau groupe aligné sur l'Iran qui cible les victimes en Israël et aux Émirats arabes unis depuis 2020 », Chercheurs ESET expliqué. "Agrius exploite les vulnérabilités connues des applications Internet pour installer des webshells, puis effectue une reconnaissance interne avant de se déplacer latéralement, puis de déployer ses charges utiles malveillantes."

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre