Um grupo avançado de ameaças persistentes foi além do modus operandi do simples crime cibernético para se especializar em espionagem corporativa.
A empresa de segurança cibernética Group-IB descobriu o grupo chamado RedCurl, que conduz ataques cuidadosamente planejados contra vítimas em várias geografias para roubar documentos corporativos confidenciais.
O grupo tem usado suas cargas por meio de links para arquivos armazenados em vários serviços de armazenamento em nuvem pública.
Em 2019 , o RedCurl confiava fortemente em um cavalo de Troia personalizado para primeiro roubar documentos importantes das vítimas e depois instalar o minerador XMRIG para minerar a criptomoeda Monero na infraestrutura alvo.
As atividades e competências da Redcurl são especializadas em atividades de espionagem corporativa. Tem conduzido ataques planejados de espionagem contra várias vítimas em uma distribuição geográfica. O grupo ampliou significativamente sua rede, pois se esforça para permanecer despercebido pelo maior tempo possível e não usa nenhum cavalo de Troia ativo que possa revelar sua presença.
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…