A nova campanha está usando anexos de e- mail roubados legítimos e tópicos de e- mail, para atrair as vítimas a abrir os anexos do Word ou PDF ou URLs vinculados aos downloads.
O TA542 não está apenas fazendo melhorias rápidas em suas táticas de ataque de malware, mas também restringindo as tentativas feitas para interromper seu progresso. Sua expansão para novas geografias-alvo indica claramente suas ambições crescentes. Portanto, como sugerem os especialistas, a melhor maneira de se proteger contra esse malware é ficar mais vigilante enquanto abre e-mails e anexos recebidos de remetentes desconhecidos e aproveita uma abordagem proativa baseada em inteligência para conter essas ameaças em um estágio inicial.
Fonte: https://cyware.com/news/ta542-fortifies-emotets-attack-tactics-5a8c2c2c
ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…
CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…
Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…
Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…
Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…
Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…