Эта хакерская группа атаковала тысячи организаций по всему миру.

Эта хакерская группа атаковала тысячи организаций по всему миру.

9 июня 2023 г.

Исследователи кибербезопасности из ESET недавно обнаружили относительно новую хакерскую группу, которая очень успешно атакует организации по всему миру.

Группа называется Asylum Ambuscade, и ее финал остается загадкой для исследователей. По данным BleepingComputer, в течение последних трех лет он был активен по всему миру, но в основном на Западе.

Он использует широкий спектр инструментов, в том числе вредоносное ПО Sunseed, Akhbot и Nodebot, которые позволяют команде заниматься всеми видами вредоносной деятельности, включая захват снимков экрана, кражу паролей, хранящихся в популярных интернет-браузерах, развертывание загрузчиков Cobalt Strike, запуск кейлоггера и многое другое.

Вредоносные объявления Google

Короче говоря, возможности группы варьируются от киберпреступлений до шпионажа.

Их цели также довольно разнообразны и включают клиентов банков, криптовалютных инвесторов и трейдеров, государственные учреждения и сотрудников, а также малый и средний бизнес (SMB).

Атаки обычно начинаются с фишингового письма, содержащего вредоносный скрипт. Этот скрипт загружает вредоносное ПО Sunseed, после чего группа решает, какие дополнительные полезные нагрузки доставить, в зависимости от конечных точек<. /a>.

В некоторых случаях исследователи обнаружили, что группа создала Google Ads, которая перенаправляла пользователей на сайты с вредоносным кодом JavaScript.

Группа также кажется весьма успешной. Исследователи ESET начали отслеживать его активность в январе прошлого года, и с тех пор они выявили около 4500 жертв, что означает, что группа ежемесячно атакует 265 организаций и организаций.

Самой большой загадкой остаются мотивы группы. Обладая широким набором инструментов, способных заниматься всевозможными киберпреступлениями, а также разнообразным списком жертв, исследователи не могут точно определить, чего пытается достичь группа. Одна теория предполагает, что группа просто продает доступ и информацию другим злоумышленникам, отсюда и диверсифицированный подход.

PREVIOUS ARTICLE
NEXT ARTICLE