Grupul iranian Agrius APT intră în industria diamantelor

Nodul sursă: 1768852

Un atac cibernetic anterior asupra unui dezvoltator de software israelian este folosit de grupul Agrius Advanced Persistent Threat (APT) pentru a lansa atacuri de ștergere împotriva diferitelor organizații din industria diamantelor.

Deși Agrius și al lui atac împotriva companiilor IT și HR israeliene în februarie anul trecut era cunoscut anterior, folosirea ștergătoarei „Fantasy” în atacuri este nouă, potrivit cercetători de la ESET.

Fantasy este o iterație modificată a programului malware Apostle, a spus echipa. Însă, în timp ce predecesorul său, Apostle, s-a prefăcut drept ransomware, Fantasy renunță la șaradă și trece direct la distrugerea fișierelor.

Până acum, a raportat ESET, victimele fanteziei au fost găsite în Hong Kong, Israel și Africa de Sud.

„Agrius este un grup mai nou aliniat Iranului care vizează victimele din Israel și Emiratele Arabe Unite din 2020”, Cercetătorii ESET explicat. „Agrius exploatează vulnerabilitățile cunoscute din aplicațiile care se confruntă cu internet pentru a instala webshell-uri, apoi efectuează recunoașterea internă înainte de a se deplasa lateral și apoi de a implementa încărcăturile sale utile rău intenționate.”

Fiți la curent cu cele mai recente amenințări la adresa securității cibernetice, vulnerabilități recent descoperite, informații despre încălcarea datelor și tendințe emergente. Livrat zilnic sau săptămânal direct în căsuța de e-mail.

Timestamp-ul:

Mai mult de la Lectură întunecată