Аналитики Trend Research выявили активность продвинутой хакерской группы (APT) под названием Earth Lamia, действующей с 2023 года. Эта группа специализируется на эксплуатации уязвимостей веб-приложений и применяет сложные методы для получения несанкционированного доступа к сетям целевых организаций, преимущественно в Бразилии, Индии и странах Юго-Восточной Азии. Изначально Earth Lamia фокусировалась на секторе финансовых услуг, однако со временем расширила спектр атак на: Основной вектор проникновения — SQL-инъекции, применяемые для компрометации SQL-серверов. В ходе атак хакеры активно используют уязвимости веб-приложений, нацеливаясь на самые слабые места инфраструктуры. Earth Lamia разрабатывает и применяет собственные инструменты для обхода систем безопасности и поддержания устойчивого контроля над скомпрометированными системами. Ключевые компоненты арсенала включают: Для запуска вредоносных компонентов злоумышленники прибегают к загрузке DLL-библиотек и используют методы упаковки,