Nhóm tấn công APT Blind Eagle nhằm mục tiêu vào các ngành công nghiệp quan trọng ở Colombia

0
0

- Gần đây, nhóm tấn công APT Blind Eagle hay còn được gọi là APT-C-36 đã trở lại trong một chiến dịch tấn công mới nhằm mục tiêu vào các ngành công nghiệp quan trọng ở Colombia.

Các nhà nghiên cứu mới đây đã phát hiện ra nhóm Blind Eagle đang mạo danh cơ quan thuế của chính phủ Colombia để nhằm mục tiêu vào các ngành công nghiệp chính. Ngoài ra nhiều nghiên cứu cho thấy nhóm tấn công đang mở rộng chiến dịch đến một số tổ chức ở Chile, Tây Ban Nha, Ecuador.

Ảnh minh họa
Ảnh minh họa

Chiến dịch được bắt đầu bằng một email lừa đảo có chứa tệp đình kèm PDF với tiêu đề email được viết bằng tiếng Tây Ban Nha. Tệp PDF này chứa một URL giả mạo website Tổng cục Thuế và Hải quan quốc gia (DIAN) của Colombia. Sau khi người dùng truy cập vào URL và tải xuống một payload giai đoạn 2 cho phép đối tượng tấn công có thể triển khai AsyncRAT từ dịch vụ của Discord.

Nhóm tấn công APT Blind Eagle chủ yếu sử dụng AsyncRAT, njRAT, QuasarRAT, LimeRAT và RemcosRAT trong các chiến dịch của chúng. Ngoài ra, nhóm còn sử dụng các dịch vụ Dynamic DNS (DDNS) chằng hạn như DuckDNS để kết nối các RAT của chúng nhằm điều khiển từ xa các máy chủ bị xâm nhập.

Chiến dịch Blind Eagle vẫn đang tiếp tục hoạt động nhằm mục đích đánh cắp thông tin dữ liệu và thực hiện các hành động trái phép. Các cơ quan, tổ chức cần thực hiện kiểm tra, rà soát để giảm thiểu rủi ro và phòng tránh nguy cơ tấn công mạng.

PV


Ý kiến bạn đọc


Chuẩn bị đấu thầu 16.800 lượng vàng miếng SJC

(VnMedia) - Ngày 19/4, Ngân hàng Nhà nước (NHNN) đã có thông báo đấu thầu vàng miếng gửi các tổ chức tín dụng doanh nghiệp tham gia đấu thầu vàng. 

Hà Nội: Cấp Phiếu lý lịch tư pháp trên ứng dụng VNeID từ ngày 22/4/2024

(VnMedia) - Theo Sở Tư pháp Hà Nội, từ ngày 22/4/2024, công dân Việt Nam có tài khoản định danh điện tử mức độ 2 có thể thực hiện yêu cầu cấp Phiếu lý lịch tư pháp trên ứng dụng VNeID...

Bị lừa gần 3 tỷ đồng khi tham gia đầu tư cho website giả mạo trang Thương mại điện tử

(VnMedia) - Mới đây, anh N (trú tại Hà Nội) đã bị chiếm đoạt hơn 2,7 tỷ đồng khi tham gia đầu tư cho website giả mạo trang Thương mại điện tử Carousel có đường link www.carousell888.com...

Trực tiếp Bán kết FA Cup: Đại chiến Man City - Chelsea trên MyTV

(VnMedia) - Chính thức bị loại khỏi Champions League, Man City sẽ phải tập trung vào cuộc so tài rất được chờ đợi trước Chelsea tại Bán kết cúp FA. Trận cầu hấp dẫn giữa 2 đối thủ nhiều duyên nợ  sẽ được truyền hình MyTV trực tiếp gửi tới khán giả cuối tuần này.

Những gói cước 4G VinaPhone trả trước hấp dẫn không nên bỏ lỡ

(VnMedia) - Với gói cước 4G của VinaPhone, bạn sẽ thỏa sức lướt web, gọi điện nội mạng và ngoại mạng mà không lo về giá cả. Đặc biệt, chi phí rất hợp lý và phù hợp với mọi đối tượng.