Ця новина вас сильно здивує (ні) 2/2
👾 Деякі із загроз:
- росія (APT44, TEMP.Vermin, UNC5125 ): фішинг Telegram/Signal на тему дронів. Ціль — українські військові та підрозділи дронів. Використовували скрипти WAVESIGN для розшифрування та викрадення даних з Signal. Мальваре VERMONSTER, SPECTRUM (SPECTR), FIRMACHAGENT, а також MESSYFORK (ще відомий під назвою COOKBOX)
- китай (UNC6508, Volt Typhoon): фішинг працівників у сфері космосу, розвідувальні дії стосовно відкритих сайтів військових та оборонних підрядників, використання ORB-мереж для маскування (сканування мережі з зараженої машини, яка знаходиться у цій мережі). Фокус на США та Європі. Використовували INFINITERED (постійний віддалений доступ і викрадення облікових даних), фреймворк обфускації ARCMAZE
- північна корея (Lazarus Group, UNC1549): кампанії "Dream Job" (пропозиції нової роботи) з використанням ШІ, ціллю якої були космічна, оборонна та енергетична галузі Близького Сходу. Використовували MINIBIKE, TWOSTROKE, DEEPROOT та CRASHPAD
- іран (UNC6446, APT43): використовувала бекдор THINWAVE та програми для створення резюме і тестування особистості для розповсюдження спеціального ШПЗ серед цілей в аерокосмічній та оборонній галузях у США та на Близькому Сході
Post #331
1.58K
- ✍ 10
- 👍 1