Agrius irańska grupa APT wkracza na rynek diamentów

Węzeł źródłowy: 1768852

Poprzedni cyberatak na izraelskiego twórcę oprogramowania jest wykorzystywany przez grupę Agrius Advanced Persistent Threat (APT) do przeprowadzania ataków wycieraczek na różne organizacje z branży diamentowej.

Chociaż Agrius i jego atak na izraelskie firmy IT i HR W lutym ubiegłego roku było wcześniej wiadomo, że użycie wycieraczki „Fantasy” w atakach jest nowością, według naukowców z firmy ESET.

Zespół powiedział, że Fantasy to zmodyfikowana iteracja złośliwego oprogramowania Apostle. Ale podczas gdy jego poprzednik Apostle podszywał się pod ransomware, Fantasy rezygnuje z szarady i przechodzi bezpośrednio do niszczenia plików.

Do tej pory, jak poinformował ESET, ofiary Fantasy zostały znalezione w Hongkongu, Izraelu i RPA.

„Agrius to nowsza grupa powiązana z Iranem, której celem są ofiary w Izraelu i Zjednoczonych Emiratach Arabskich od 2020 r.” badacze firmy ESET wyjaśniono. „Agrius wykorzystuje znane luki w aplikacjach internetowych do instalowania powłok sieciowych, a następnie przeprowadza wewnętrzny rekonesans przed przejściem w bok, a następnie wdrożeniem złośliwych ładunków”.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie