Эта хакерская группа атаковала тысячи организаций по всему миру.
9 июня 2023 г.Исследователи кибербезопасности из ESET недавно обнаружили относительно новую хакерскую группу, которая очень успешно атакует организации по всему миру.
Группа называется Asylum Ambuscade, и ее финал остается загадкой для исследователей. По данным BleepingComputer, в течение последних трех лет он был активен по всему миру, но в основном на Западе.
Он использует широкий спектр инструментов, в том числе вредоносное ПО Sunseed, Akhbot и Nodebot, которые позволяют команде заниматься всеми видами вредоносной деятельности, включая захват снимков экрана, кражу паролей, хранящихся в популярных интернет-браузерах, развертывание загрузчиков Cobalt Strike, запуск кейлоггера и многое другое.
Вредоносные объявления Google
Короче говоря, возможности группы варьируются от киберпреступлений до шпионажа.
Их цели также довольно разнообразны и включают клиентов банков, криптовалютных инвесторов и трейдеров, государственные учреждения и сотрудников, а также малый и средний бизнес (SMB).
Атаки обычно начинаются с фишингового письма, содержащего вредоносный скрипт. Этот скрипт загружает вредоносное ПО Sunseed, после чего группа решает, какие дополнительные полезные нагрузки доставить, в зависимости от конечных точек<. /a>.
В некоторых случаях исследователи обнаружили, что группа создала Google Ads, которая перенаправляла пользователей на сайты с вредоносным кодом JavaScript.
Группа также кажется весьма успешной. Исследователи ESET начали отслеживать его активность в январе прошлого года, и с тех пор они выявили около 4500 жертв, что означает, что группа ежемесячно атакует 265 организаций и организаций.
Самой большой загадкой остаются мотивы группы. Обладая широким набором инструментов, способных заниматься всевозможными киберпреступлениями, а также разнообразным списком жертв, исследователи не могут точно определить, чего пытается достичь группа. Одна теория предполагает, что группа просто продает доступ и информацию другим злоумышленникам, отсюда и диверсифицированный подход.
- Познакомьтесь с лучшими инструментами для удаления программ-вымогателей. ул>
Через: BleepingComputer
Оригинал