Группировка Dark Pink использует KamiKakaBot для атак на госслужбы в юго-восточной Азии

Группировка Dark Pink использует KamiKakaBot для атак на госслужбы в юго-восточной Азии

Хакерская группировка Dark Pink действует преимущественно в странах юго-восточной Азии. Её целью являются военные и государственные структуры этих стран. Согласно исследованию опубликованному  EclecticIQ, первые атаки группы зарегистрированы во второй половине 2022 года. Однако в феврале 2023-го хакеры начали использовать вредоносное ПО, известное как  KamiKakaBot.

Для распространения ПО используются электронные письма с фишинговыми ссылками, а также методы социальной инженерии. Пользователи получают зараженные фотографии и Word-файлы, приложенные к письму. При их открытии автоматически загружается установщик вредоносного ПО.

Основная функция KamiKakaBot — похищать данные веб-браузеров Chrome, Firefox и Edge. В дополнение он может исполнять на зараженных устройствах удаленный код. 


похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.