Um grupo avançado de ameaças persistentes foi além do modus operandi do simples crime cibernético para se especializar em espionagem corporativa.
A empresa de segurança cibernética Group-IB descobriu o grupo chamado RedCurl, que conduz ataques cuidadosamente planejados contra vítimas em várias geografias para roubar documentos corporativos confidenciais.
O grupo tem usado suas cargas por meio de links para arquivos armazenados em vários serviços de armazenamento em nuvem pública.
Em 2019 , o RedCurl confiava fortemente em um cavalo de Troia personalizado para primeiro roubar documentos importantes das vítimas e depois instalar o minerador XMRIG para minerar a criptomoeda Monero na infraestrutura alvo.
As atividades e competências da Redcurl são especializadas em atividades de espionagem corporativa. Tem conduzido ataques planejados de espionagem contra várias vítimas em uma distribuição geográfica. O grupo ampliou significativamente sua rede, pois se esforça para permanecer despercebido pelo maior tempo possível e não usa nenhum cavalo de Troia ativo que possa revelar sua presença.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…