Categories: AMEAÇAS ATUAIS

DeathStalker APT atacou SMBs com ferramentas de espionagem cibernética

DeathStalker, o mercenário

Ativo desde pelo menos 2012, DeathStalker APT tem atacado SMBs, bem como empresas maiores e organizações governamentais.

  • Os pesquisadores vincularam as atividades dos DeathStalkers às três famílias de malware rastreadas anteriormente: Powersing, Evilnum e Janicub.
  • A cadeia de infecção do grupo tem atacado organizações que operam em setores privados, como escritórios de advocacia, firmas de consultoria patrimonial e empresas de tecnologia financeira.
  • DeathStalker aproveita mídia social legítima, blogs e serviços de mensagens, como Google+, Imgur, Twitter e YouTube, como um resolvedor de queda morto para evitar a detecção.

Um triunvirato ameaçador

O grupo DeathStalker usou três conjuntos de ferramentas, chamados Janicab, Powersing e Evilnum.

  • Uma análise feita por pesquisadores da Kaspersky sugere que essas cadeias de ferramentas de malware são usadas para se estabelecer dentro da rede da vítima. Sua função principal é permitir a implantação de cargas úteis adicionais.
  • A Evilnum foi encontrada espionando seus alvos para obter informações financeiras das empresas-alvo e de seus clientes em julho de 2020.
  • Desde março de 2020, o DeathStalker alavancou notavelmente o tema COVID-19 para implantação de implantes Janicub e Powersing.

Conclusão

A julgar por sua atividade contínua, prevê-se que DeathStalker continuará a ser uma ameaça com novas ferramentas empregadas para impactar organizações globalmente. Semelhante ao grupo de hackers de aluguel previamente descoberto chamado ‘ Deceptikons ‘, esses hackers estão emergindo como um jogador único no cenário de ameaças cibernéticas.

Fonte: https://cyware.com/news/deathstalker-apt-attacked-smbs-with-cyber-espionage-tools-0476b9ef

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

35 minutos ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

37 minutos ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

38 minutos ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

1 dia ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

1 dia ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

1 dia ago