1712386677
2024-04-06 05:15:39
ハッキング技術を成功させるために、特に高度な技術を必要とするわけではありません。 好例は怠惰なコアラです。
Positive Technologies Expert Security Center (PT ESC) のサイバーセキュリティ研究者は最近、Lazy Koala と名付けた新たな脅威アクターを発見しました。 このグループには目立った先進性や洗練された点はありませんが、優れた成果を上げています。
報告書によると、攻撃者はロシアと、ベラルーシ、カザフスタン、ウズベキスタン、キルギスタン、タジキスタン、アルメニアの独立国家共同体6カ国の企業を標的にしている。 被害者は政府機関、金融機関、教育機関に勤務しており、主にさまざまなサービスへのログイン認証情報を入手します。
電報による窃盗
研究者らによると、これまでに約900のアカウントが侵害されたという。 攻撃者がその情報を使って何をしているのかは不明ですが、おそらくダークウェブ上で情報を販売しているか、さらに壊滅的な攻撃に使用している可能性があります。
攻撃は単純です。多くの場合、地元住民の言語で説得力のあるフィッシング攻撃を作成し、被害者に添付ファイルをダウンロードさせて実行させます。 これらのフィッシング攻撃で配布されるファイルは、「原始的なパスワード スティーラー」を展開します。 マルウェア”。
次に、情報窃取者はファイルを取得し、電報ボットを介してファイルを窃取します。 これらのボットを扱う人は Koala と呼ばれ、PT ESC にその名前の背後にあるアイデアが与えられています。
「新しいグループの名刺は、『難しいほど良いというわけではない』です。 Lazy Koala は複雑なツール、戦術、テクニックを気にしませんが、それでも仕事をやり遂げます」と、Positive Technologies Expert Security Center の脅威分析責任者のデニス・クブシノフ氏は述べています。
「マルウェアは感染したデバイス上に定着した後、攻撃者の間で好まれているツールであるテレグラムを使用して盗んだデータを抜き出す」とクブシノフ氏は付け加えた。
PT ESCは被害者に通知したと述べ、このキャンペーンで盗まれた情報はダークウェブで販売される可能性が高いと付け加えた。
TechRadar Pro の詳細
#このサイバー犯罪グループは最も基本的な戦術を使用しますがうまく機能しているようです