Фантомные атаки: исследователи раскрыли новую APT-кампанию Phantom Taurus

Фантомные атаки: исследователи раскрыли новую APT-кампанию Phantom Taurus

Эксперты Palo Alto Networks зафиксировали новую кампанию кибершпионажа Phantom Taurus, которая использует обновлённый набор инструментов и методы сокрытия. По данным исследователей, злоумышленники применяют многоуровневый арсенал: от загрузчиков до модулей, маскирующихся под системные процессы, что позволяет им долго оставаться незамеченными в сетях жертв.

Первоначальный доступ чаще всего осуществляется через фишинг и уязвимости в программном обеспечении. После проникновения злоумышленники закрепляются в инфраструктуре и активно эксплуатируют доверительные связи между системами. Для усложнения анализа атаки инструменты Phantom Taurus умеют подменять временные метки файлов, скрывать следы в логах и искажать данные мониторинга.

Целями кампании становятся стратегические организации и критически важные отрасли. Эксперты подчёркивают, что речь идёт о развитии уже существующих APT-операций: злоумышленники обновили тактику и средства, чтобы обходить современные средства защиты.

Unit 42 опубликовала индикаторы компрометации и призвала компании уделять особое внимание мониторингу сетевого трафика и сегментации инфраструктуры, чтобы минимизировать риски длительного присутствия хакеров.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.