กลุ่มบริษัท APT ของอิหร่าน Agrius ตัดเข้าสู่อุตสาหกรรมเพชร

โหนดต้นทาง: 1768852

การโจมตีทางไซเบอร์ก่อนหน้านี้กับนักพัฒนาซอฟต์แวร์ชาวอิสราเอลกำลังถูกใช้โดยกลุ่ม Agrius Advanced Persistent Threat (APT) เพื่อเปิดการโจมตีไวเปอร์กับองค์กรต่างๆ ในอุตสาหกรรมเพชร

แม้ว่า Agrius และมัน โจมตีบริษัทไอทีและทรัพยากรบุคคลของอิสราเอล เมื่อเดือนกุมภาพันธ์ปีที่แล้วเป็นที่ทราบกันดีว่าการใช้ไวเปอร์ "แฟนตาซี" ในการโจมตีถือเป็นเรื่องใหม่ นักวิจัยที่ ESET

Fantasy เป็นการแก้ไขซ้ำของมัลแวร์ Apostle ทีมงานกล่าว แต่ในขณะที่ Apostle รุ่นก่อนหน้าปลอมตัวเป็นแรนซัมแวร์ Fantasy จัดการกับปริศนาและย้ายไปทำลายไฟล์โดยตรง

จนถึงตอนนี้ ESET รายงานว่าพบเหยื่อแฟนตาซีในฮ่องกง อิสราเอล และแอฟริกาใต้

“Agrius เป็นกลุ่มใหม่ที่มีแนวร่วมในอิหร่านโดยมีเป้าหมายเป็นเหยื่อในอิสราเอลและสหรัฐอาหรับเอมิเรตส์ตั้งแต่ปี 2020” นักวิจัย ESET อธิบาย “Agrius ใช้ประโยชน์จากช่องโหว่ที่รู้จักในแอปพลิเคชันที่เชื่อมต่อกับอินเทอร์เน็ตเพื่อติดตั้งเว็บเชลล์ จากนั้นจึงทำการสำรวจภายในก่อนที่จะย้ายไปด้านข้าง แล้วจึงปรับใช้เพย์โหลดที่เป็นอันตราย”

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด