Подклъстер в рамките на скандалната група Lazarus Group е създал нова инфраструктура, която се представя за портали за оценка на уменията като част от кампаниите за социално инженерство.

Майкрософт приписва тази дейност на заплаха, коqто нарича Sapphire Sleet, като я описва като „промяна в тактиката на постоянната опасност“.

Sapphire Sleet, наричана още APT38, BlueNoroff, CageyChameleon и CryptoCore, има опит в организирането на кражби на криптовалута чрез социален инженеринг.

По-рано тази седмица Jamf Threat Labs замеси групата в ново семейство зловреден софтуер за macOS, наречен ObjCShellz, който се оценява като късен полезен товар, доставен във връзка с друг зловреден софтуер за macOS, известен като RustBucket.

„Sapphire Sleet обикновено намира мишени в платформи като LinkedIn и използва примамки, свързани с оценка на уменията“, заяви екипът на Microsoft Threat Intelligence в поредица от публикации в X (бивш Twitter).

„След това  заплахата премества успешните комуникации с целите в други платформи“.

Технологичният гигант заяви, че предишни кампании, организирани от хакерския екип, са включвали директно изпращане на злонамерени прикачени файлове или вграждане на връзки към страници, хоствани на легитимни уебсайтове като GitHub.

Бързото откриване и изтриване на тези полезни товари обаче може да е принудило Sapphire Sleet да конкретизира собствената си мрежа от уебсайтове за разпространение на зловреден софтуер.

„Няколко злонамерени домейна и поддомейна са хостинг на тези уебсайтове, които примамват набиращите персонал да се регистрират за акаунт“, добави компанията. „Уебсайтовете са защитени с парола, за да се възпрепятства анализът.“

Източник: The Hacker News

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
Бъдете социални
Още по темата
20/03/2025

Държавни групировки злоупот...

Trend Micro разкри метод, който заплахите...
16/03/2025

Прекъсване на Exchange Onli...

Microsoft съобщава, че е намалила частично...
14/03/2025

Microsoft предупреждава хот...

В четвъртък Microsoft предупреди, че група...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!