Kalendár udalostí
Kampaň skupiny TA505
21.10.2019, 09:06
Skupina TA505 zneužíva dokumenty MS Office na šírenie škodlivého kódu SDBbot a downloaderu Get2. Kampaň bola zachytená začiatkom septembra 2019, kedy skupina rozposielala emailové správy so škodlivou prílohou používateľom z krajín ako ARE, GEO, GRC, LTU, SGP a SWE. Neskôr boli obdobné škodlivé správy posielané aj do USA a CAN. V októbri 2019 sa primárnym cieľom skupiny stali USA.
Tagy: | Správa,Report |
---|---|
Kľúčové slová: | malspam, TA505, Get2, RAT, SDBbot |
Zdroje: | https://www.proofpoint.com/us/threat-insight/post/ta505-distributes-new-sdbbot-remote-access-trojan-get2-downloader |