APT-C-36 の再攻撃: ブラインド イーグル ハッカーがコロンビアの主要産業を標的に from thehackernews.com


Blind Eagle として知られる脅威アクターは、コロンビアのさまざまな主要産業を標的とした新しいキャンペーンに関連付けられています。
APT-C-36 としても知られる Blind Eagle は、Check Point Research によって最近取り上げられ、スピア フィッシング メールを介して配信される Meterpreter ペイロードを含む攻撃者の高度なツールセットが詳述されています。
BlackBerry の研究者は、「偽の DIAN Web サイト ページには、被害者が PDF をダウンロードして、保留中の税金請求書であると主張する内容を表示するように促すボタンが含まれています」と述べています。
「青いボタンをクリックすると、攻撃者がこのフィッシング詐欺で悪用している Discord コンテンツ配信ネットワーク (CDN) から悪意のあるファイルのダウンロードが開始されます」
Blind Eagle は、スピア フィッシング メールでスペイン語が使用されていることから、スペイン語を話すグループであると疑われています。

コメント

タイトルとURLをコピーしました