Admin
Администратор
Китайская хакерская группа TA4922 начала активно атаковать организации в Великобритании, Германии, Италии и Южной Африке.
Группа использует сложные фишинговые кампании и постоянно обновляемый арсенал вредоносных программ.
Хакерская группа TA4922, связанная с Китаем, расширила свои атаки на европейские страны и Южную Африку. Группа использует фишинговые кампании с темами, связанными с HR и бизнесом, для кражи данных и доставки вредоносного ПО. В арсенале группы такие инструменты, как ValleyRAT, Atlas RAT, RomulusLoader и SilentRunLoader. Атаки включают использование поддельных писем и переход на внешние каналы связи, такие как LINE и WhatsApp, чтобы обойти системы безопасности. Proofpoint отмечает, что группа может быть мотивирована финансовой выгодой, но её инструменты также могут быть использованы для шпионажа.