Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Специалисты по кибербезопасности представили результаты исследования киберугроз в Латинской Америке

19/10/23

hack92-Oct-19-2023-10-34-39-0654-AM

Доклад был прочитан 5 октября на ежегодной конференции Virus Bulletin 2023.

Эксперты проанализировали ряд инцидентов в регионе за период с 2019 по 2023 год. Как подчеркивают исследователи, каждая операция уникальна и, вероятно, не связана ни с одной из известных хакерских группировок, передает Securitylab.

Среди рассмотренных событий — атаки на банкоматы, распространение банковских троянов из Бразилии и кибершпионская операция «Мачете». Хотя эти события получили широкое освещение в СМИ, эксперты считают, что они далеко не полноcтью отображают общую картину. Именно поэтому было решено сосредоточиться на изучении менее известных кейсов.

Как показало исследование, в последние годы киберпреступники перешли от простых нападок к изощрённым целевым атакам. Если раньше они выбирали жертв среди рядовых пользователей, то теперь нацелились на крупные организации и госструктуры.

Злоумышленники демонстрируют глубокие знания о жертвах, обращаясь к методам социальной инженерии и фишингу. Часто фишинговые письма для распространения вредоносного ПО маскируются под официальные сообщения государственных учреждений или налоговых служб.

В качестве полезной нагрузки задействуются преимущественно RAT-трояны из семейств njRAT и AsyncRAT. Также применяются трояны Bandook и Remcos. Хакеры постоянно совершенствуют свои инструменты, искусно уклоняясь от механизмов обнаружения. Вредоносное ПО чаще создаётся на PowerShell и VBS.

По мнению исследователей, киберпреступность в регионе — работа не одной, а нескольких групп хакеров. Авторы также допускают, что на действия злоумышленников влияет социально-экономическая ситуация в Латинской Америке.

Любопытно, что авторы дали своему исследованию символическое название «Operation King TUT» (в дословном переводе — «Операция царь ТУТ»). TUT здесь — аббревиатура словосочетания The Universe of Threats (Вселенная угроз). Это отсылка к имени древнеегипетского правителя Тутанхамона.

Название исследования отражает его суть — попытку пролить свет на малоизученные киберугрозы, подобно тому, как археологи когда-то изучали загадочную гробницу в Египте.

Темы:ИсследованиеПреступления2019Южная Америка
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...