Editors' Pick

Funkcionális hasonlóságok az Evil Corp-hoz vezetnek

Az IBM Security X-Force kutatói funkcionális hasonlóságokat azonosítottak a Raspberry Robin kártékony kód összetevői és a Dridex loader között, ezzel erősítve ezek kapcsolatát az orosz hátterű Evil Corp csoporttal. Az eredmények arra utalnak, hogy valószínűleg az Evil Corp a Raspberry Robin infrastruktúrát használja a támadások végrehajtásához.

A Raspberry Robin (QNAP Worm) trójait a Red Canary azonosította 2021-ben, majd a Microsoft megfigyelte, hogy a FakeUpdates (SocGholish) kártékony kódokat használ a Raspberry Robin kihasználások során.

FORRÁS