Skupina Tortoiseshell sa zameriava na vojenský personál
16.07.2021, 10:48
Spoločnosť Facebook poukazuje na kampaň vedenú iránskou skupinou Tortoiseshell. Skupina sa zameriava na vojenský personál a na organizácie obranného priemyslu v USA, GBR a v krajinách EÚ. Útočníci pomocou sociálnych platforiem lákajú obete k stiahnutiu škodlivej prílohy. Podľa zistení Facebooku, bola ich platforma súčasťou väčšej „medziplatformovej“ kampani vedenej na kybernetickú špionáž, ktorá využívala sociálne média k šíreniu škodlivého kódu.
Skupina vytvorila sofistikované, presne zamerané falošné online profily. Vydávali sa za náborových pracovníkov, zamestnancov obranných spoločností, novinárov alebo zamestnancov mimovládnych organizácií. Pre svoje účely využívali vlastný malvér na vzdialený prístup, keyloggery ako aj upravenú verziu staršieho backdoora Syskit.
Tagy: | Správa |
---|---|
Kľúčové slová: | Tortoiseshell, Syskit |
Zdroje: | https://www.securityweek.com/facebook-iranian-hackers-target-military-aerospace-entities-us |