[ << ALL_FEED ]

Фантом во плоти

Ещё в группе «Общее»

Фантом во плоти 👻

Летом 2025 года команда Threat Intelligence экспертного центра кибербезопасности Positive Technologies проанализировала операцию Phantom Enigma, преимущественно направленную на жителей Бразилии с целью кражи банковских аккаунтов. Помимо атак на обычных пользователей, были зафиксированы атаки на организации по всему миру с целью расширения инфраструктуры для дальнейших атак.

Пользователи заражались вредоносным расширением для браузеров Firefox, Google Chrome и Microsoft Edge, в то время как инфраструктура организаций оказывалась под контролем инструментов для удаленного управления, например PDQ Connect или Mesh Agent.

🍂 Осенью 2025 года специалисты группы киберразведки также фиксировали подобные атаки, наблюдая изменения в инструментарии и техниках закрепления. Например, появились новые инструменты класса RMM, изменилась логика работы сервера злоумышленников, а окна браузеров Microsoft Edge и Google Chrome у жертв начали пересекать новые пространства.

👀 В нашей статье мы рассказали, какие атаки были обнаружены, что изменилось и насколько действия группировки Phantom Enigma массовые (спойлер: достаточно).

#TI #APT
@ptescalator

Ещё от ti_author

Ещё от ti_author

Ещё в группе «Общее»