A Kaspersky divulgou nesta sexta-feira (4) as últimas tendências os perigos contra empresas. Os dados fazem parte de um relatório sobre Ameaças Persistentes Avançadas (APTs) para o segundo trimestre de 2023, em que os pesquisadores da empesa de cibersegurança analisaram o desenvolvimento de campanhas novas em diferentes países.
Segundo informações do estudo, há um novo grupo de hackers autointitulados como "Mysterious Elephant" ("Elefante Misterioso", em português) atuando na região Ásia-Pacífico. Os cibercriminosos utilizam um malware conhecido como Elephant para invadir computadores, laptops e outros dispositivos que estejam conectados à Internet.
Conforme descoberto pela empresa, o grupo usou em sua última investida de ataques por meio de novos backdoors capazes de executar arquivos e comandos no computador da vítima e receber arquivos ou comandos de um servidor malicioso para execução no sistema infetado, com isso afetando não apenas um único PC mas toda a rede.
Além desse grupo, há também alguns outros que trabalham ativamente na criação e aprimoramento de ferramentas usadas em ataques virtuais, entre eles está o Lazarus. De acordo com o documento, os invasores atualizaram a estrutura MATA e introduziu uma nova variante da sofisticada família de malware MATA, a MATAv5.
O BlueNoroff, um subgrupo do Lazarus centrado em ataques financeiros, emprega agora novos métodos de distribuição e linguagens de programação, incluindo a utilização de leitores de PDF troianizados em campanhas recentes, a implementação de malware para macOS e a linguagem de programação Rust.
Essa descoberta revela que as campanhas APT permanecem geograficamente dispersas, com os cibercriminosos concentrando seus ataques em regiões como a Europa, a América Latina, o Oriente Média e diversas partes da Ásia. Essa característica faz com que empresas e corporações tenham que evoluir seus sistemas de segurança a fim de evitar invasões e outros problemas.
“Embora alguns grupos se mantenham fiéis a táticas conhecidas, como a engenharia social, outros evoluíram, renovando os seus conjuntos de ferramentas e expandindo as suas atividades. Além disso, surgem constantemente novos atores especializados, como os que conduzem à campanha "Operation Triangulation", afirma Fabio Assolini diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.
Comentários