Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Hackers de espionagem corporativa da RedCurl retornam com ferramentas de hacking atualizadas


Zack Martins
 Compartilhar

Posts Recomendados

  • Velha Guarda Ex-Staffer

Por Ravie Lakshmanan

 

AVvXsEgjn9bqG8wgefN9Ev1Kl-pY4LugiMsySumf

 

Um grupo corporativo de hackers de espionagem cibernética ressurgiu após um hiato de sete meses com novas invasões direcionadas a quatro empresas este ano, incluindo uma das maiores lojas de atacado da Rússia, ao mesmo tempo em que fazia melhorias táticas em seu conjunto de ferramentas em uma tentativa de impedir a análise.

 

"Em cada ataque, o agente da ameaça demonstra extensas habilidades de red teaming e a capacidade de contornar a detecção antivírus tradicional usando seu próprio malware personalizado", Ivan Pisarev do Group-IB disse.

 

Ativo desde pelo menos novembro de 2018, o língua grupo de hackers RedCurl de russa foi vinculado a 30 ataques até o momento com o objetivo de espionagem cibernética corporativa e roubo de documentos destinados a 14 organizações que abrangem os setores de construção, finanças, consultoria, varejo, seguros e jurídico e localizados no Reino Unido, Alemanha, Canadá, Noruega, Rússia e Ucrânia.

 

AVvXsEhHC2Pw5GQ2GxgwRpMxqKTln6txR1DgQy7-

 

O ator da ameaça usa uma série de ferramentas de hacking estabelecidas para se infiltrar em seus alvos e roubar documentação corporativa interna, como registros de funcionários, arquivos judiciais e legais e histórico de e-mail corporativo, com o gasto coletivo em qualquer lugar de dois a seis meses entre a infecção inicial para o dados de tempo são realmente roubados.

 

O modus operandi do RedCurl marca um afastamento de outros adversários, até porque ele não implanta backdoors nem depende de ferramentas de pós-exploração como CobaltStrike e Meterpreter, ambos vistos como métodos típicos para controlar remotamente dispositivos comprometidos. Além do mais, apesar de manter o acesso consolidado, o grupo não foi observado conduzindo ataques motivados por ganhos financeiros e envolvendo criptografar a infraestrutura da vítima ou exigir resgates por dados roubados.

 

Em vez disso, a ênfase parece ser obter informações valiosas o mais secretamente possível, usando uma combinação de programas autodesenvolvidos e disponíveis publicamente para obter acesso inicial usando meios de engenharia social, realizar reconhecimento, obter persistência, mover lateralmente e exfiltrar documentação sensível.

 

AVvXsEiIdPUgWRGK5pf_9VfApTaBAEqTqvECWhWO

 

"A espionagem no ciberespaço é uma marca registrada das ameaças persistentes avançadas patrocinadas pelo estado", disseram os pesquisadores. “Na maioria dos casos, esses ataques têm como alvo outros estados ou empresas estatais. A espionagem cibernética corporativa ainda é uma ocorrência relativamente rara e, em muitos aspectos, única. No entanto, é possível que o sucesso do grupo possa levar a uma nova tendência no crime cibernético . "

 

Fonte

É necessário se cadastrar para acessar o conteúdo.

Editado por Zack Martins
Link para o comentário
Compartilhar em outros sites

Participe da Conversa

Você pode postar agora e se cadastrar mais tarde. Cadastre-se Agora para publicar com Sua Conta.
Observação: sua postagem exigirá aprovação do moderador antes de ficar visível.

Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.

 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.