×

Предприимчивые хакеры из Blind Eagle атаковали учреждения Южной Америки довольно интересным способом

Предприимчивые хакеры из Blind Eagle атаковали учреждения Южной Америки довольно интересным способом

Схема фишинговой атаки поражает своей простотой и гениальностью.

Исследовательская группа BlackBerry сообщила 27 февраля, что хакерская группировка, известная как Blind Eagle или APT-C-36, недавно умудрилась выдать себя за государственное налоговое агентство Колумбии и Эквадора, чтобы похитить информацию из правительственных, финансовых и многих других учреждений этих стран.

Ранее о Blind Eagle писала компания RAT), дающего хакерам доступ к зараженным компьютерам.

Исследователи считают, что группировка Blind Eagle функционирует как минимум с 2018 года и физически базируется на территории Южной Америки, хотя конкретных доказательств этому нет.

Во вредоносной кампании группировки, изученной BlackBerry, фишинговые электронные письма приходили с поддельными PDF-файлами, выглядевшими таким образом, будто они пришли из Колумбийского управления национальных налогов. «В письме, которое мы проанализировали, говорится, что за получателем числится «45 дней задолженности» по уплате налогов. Адресату предлагается щёлкнуть ссылку, чтобы просмотреть их счет, который поставляется в виде защищенного паролем PDF-файла», — сообщили в BlackBerry.

Кампании Blind Eagle, которые разоблачил CheckPoint, были в большей степени ориентированы на получение доступа к финансовым учреждениям. Один из связанных PDF-файлов был разработан так, чтобы выглядеть как документ из департамента миграции Министерства иностранных дел Колумбии. А другой использовал логотип службы внутренних доходов Эквадора.

«Blind Eagle явно больше интересуется киберпреступностью и денежной выгодой, нежели шпионажем», — заявили в CheckPoint, в то время как специалисты BlackBerry считают обратное. Они думают, что самая последняя кампания группировки была направлена именно на «кражу информации и шпионаж».

Вряд ли мы последний раз слышим о группировке Blind Eagle. Вероятно, истинные мотивы злоумышленников раскроются позже.

Франция будет следить за населением во время Олимпийских Игр в 2024 году

Парижские игры станут экспериментом по использованию ИИ для видеонаблюдения.

Крупнейший YouTube-канал Linus Tech Tips взломан хакерами

Злоумышленники начали транслировать видео с Илоном Маском и распространять мошенническую рекламу криптовалюты.

Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку.