Iranska skupina Agrius APT posega v industrijo diamantov

Izvorno vozlišče: 1768852

Prejšnji kibernetski napad na izraelskega razvijalca programske opreme uporablja skupina Agrius Advanced Persistent Threat (APT) za izvajanje napadov brisalcev na različne organizacije v industriji diamantov.

Čeprav Agrius in njeni napad na izraelska IT in kadrovska podjetja lanskega februarja je bilo že znano, uporaba brisalca »Fantasy« v napadih je glede na to nova raziskovalci pri ESET.

Fantasy je spremenjena ponovitev zlonamerne programske opreme Apostle, je dejala ekipa. Toda medtem ko je bil njegov predhodnik Apostle zamaskiran kot izsiljevalska programska oprema, je Fantasy opustil šarado in prešel neposredno na uničevanje datotek.

ESET poroča, da so žrtve fantazije do zdaj našli v Hong Kongu, Izraelu in Južni Afriki.

"Agrius je novejša skupina, povezana z Iranom, ki cilja na žrtve v Izraelu in Združenih arabskih emiratih od leta 2020," ESET raziskovalci pojasnil. "Agrius izkorišča znane ranljivosti v internetnih aplikacijah, da namesti spletne lupine, nato izvede notranje izvidovanje, preden se premakne stransko in nato uvede svoje zlonamerne koristne obremenitve."

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje