Recentemente, o grupo foi encontrado usando novas ferramentas e serviços de nuvem pública legítimos para ataques de espionagem industrial direcionados, o que é raro entre os grupos persistentes avançados.
O grupo de ameaças usa um kit de ferramentas de malware nunca visto antes chamado MT3, que tem um conjunto de módulos C ++, incluindo um carregador, kernel, HttpTransport e LinkUpdate.
Ser alvo de APTs é um pouco raro para organizações industriais. No entanto, vários outros grupos de ameaças foram observados fazendo isso recentemente.
Os grupos de ameaça agora estão mudando sua tática e passando de seus alvos tradicionais para entidades industriais. Para combater esses desafios, os especialistas sugerem a implantação de sistemas de prevenção e detecção de intrusões. Além disso, é recomendável aplicar segregação e criptografia de rede para informações confidenciais.
Fonte: https://cyware.com/news/montysthree-apt-showing-its-teeth-with-new-malware-toolkit-32aef459
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…