Хакерская группировка TA547 проводит атаки против множества немецких организаций с применением известного вредоносного ПО Rhadamanthys, которое является стилером (похитителем информации). В новом отчёте профильной компании по информационной безопасности Proofpoint говорится о том, что это первый случай, когда эта хакерская группа занимается подобной деятельностью. Аналитики также отмечают, что основной особенностью проводимых хакерской группировкой TA547 атак является очевидное использование актёром сценария PowerShell, вероятно, созданного с помощью больших языковых моделей (LLM), таких как ChatGPT, Gemini или CoPilot. Выдавая себя за известную немецкую розничную компанию Metro, хакеры из TA547 рассылали электронные письма, касающиеся счетов. Эти электронные письма, отправленные многочисленным организациям из разных отраслей в Германии, содержали защищённый паролем ZIP-файл, содержащий файл LNK. После выполнения этот файл LNK запускал PowerShell для запуска удалённого сценария, в коне
Хакеры начали атаковать Германию помощью вредоносного ПО Rhadamanthys
11 апреля 202411 апр 2024
27
2 мин