Новости | ITSec.Ru

Группировка Blind Eagle атакует банки в Южной Америке

Written by Komolov Rostislav | 10/01/23

Не так давно Начали поступать сообщения о том, что испаноязычная группировка Blind Eagle (отслеживаемая как APT-C-36) снова вернулась на киберпреступную арену и принесла с собой обновленный набор хакерских инструментов, а также одну из самых сложных цепочек заражения в истории кибератак, направленных на колумбийские и эквадорские организации. Так пишет Securitylab

Обо всем этом рассказали исследователи из Check Point в своем последнем отчете.

Жертвами фишинговых атак злоумышленников стали банки Эквадора, Испании и Панамы:

  • Banco AV Villas
  • Banco Caja Social
  • Banco de Bogotá
  • Banco Popular
  • Bancoomeva
  • BBVA
  • Colpatria
  • Davivienda
  • TransUnion

Известно, что хакеры прерывают атаку, если их жертва находится за пределами Колумбии. Аналогичным образом они действую и в ходе другой вредоносной кампании, где выдают себя за Налоговую службу Эквадора. Правда в последнем случае Blind Eagle не просто развертывает троян в системе жертвы, а проводит намного более хитрую и сложную атаку, используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python:

  • ByAV2.py
  • mp.py

Как говорят специалисты, Blind Eagle не собирается останавливаться и продолжит свои атаки, чтобы заработать еще больше денег на неосторожных жертвах.