Исследователи сняли покровы с массовой атаки по электронной почте, затронувшей широкий спектр отраслей, в частности - одна из региональных операций была нацелена на Германию и Австрию. Специализирующаяся на корпоративной безопасности Компания Proofpoint с большой долей уверенности связала эту кампанию с TA505 - так называется финансово мотивированная группа хакеров, действующая в киберпреступном бизнесе по крайней мере с 2014 года и стоящая за печально известным банковским трояном Dridex и прочими вредоносными инструментами, такими как FlawedAmmyy, FlawedGrace, ботнет Neutrino и шифровальщик Locky. По имеющимся данным, атаки начались как серия небольших электронных рассылок, в ходе которых на каждом этапе отправлялось всего несколько тысяч сообщений. Затем в конце сентября и до 13 октября количество вредоносных писем резко увеличилось, составив от десятков до сотен тысяч. «Многие хакерские кампании - особенно крупномасштабные – по своему формату сильно напоминают активность
Новый вариант трояна «FlawedGrace» распространяется по электронной почте.
20 октября 202120 окт 2021
3 мин