Подклъстер в рамките на скандалната група Lazarus Group е създал нова инфраструктура, която се представя за портали за оценка на уменията като част от кампаниите за социално инженерство.
Майкрософт приписва тази дейност на заплаха, коqто нарича Sapphire Sleet, като я описва като „промяна в тактиката на постоянната опасност“.
Sapphire Sleet, наричана още APT38, BlueNoroff, CageyChameleon и CryptoCore, има опит в организирането на кражби на криптовалута чрез социален инженеринг.
По-рано тази седмица Jamf Threat Labs замеси групата в ново семейство зловреден софтуер за macOS, наречен ObjCShellz, който се оценява като късен полезен товар, доставен във връзка с друг зловреден софтуер за macOS, известен като RustBucket.
„Sapphire Sleet обикновено намира мишени в платформи като LinkedIn и използва примамки, свързани с оценка на уменията“, заяви екипът на Microsoft Threat Intelligence в поредица от публикации в X (бивш Twitter).
„След това заплахата премества успешните комуникации с целите в други платформи“.
Технологичният гигант заяви, че предишни кампании, организирани от хакерския екип, са включвали директно изпращане на злонамерени прикачени файлове или вграждане на връзки към страници, хоствани на легитимни уебсайтове като GitHub.
Бързото откриване и изтриване на тези полезни товари обаче може да е принудило Sapphire Sleet да конкретизира собствената си мрежа от уебсайтове за разпространение на зловреден софтуер.
„Няколко злонамерени домейна и поддомейна са хостинг на тези уебсайтове, които примамват набиращите персонал да се регистрират за акаунт“, добави компанията. „Уебсайтовете са защитени с парола, за да се възпрепятства анализът.“
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.