Кибератака, мотивированная финансовой выгодой, нацелена на крупные мексиканские компании и криптобиржи

- Кибератаки, направленные на крупные мексиканские компании и криптобиржи, имеют финансовую мотивацию и используют троян AllaKore RAT.
- Атакующие, возможно из Латинской Америки, похищают данные у компаний с годовым доходом более 100 миллионов долларов.
- Для защиты от таких угроз организациям необходимо улучшить кибербезопасность, сотрудничать с правоохранительными органами и проявлять постоянную бдительность.
Исследовательское и аналитическое подразделение Blackberry предупредило о кибератаке, мотивированной финансовой выгодой, направленной на высокодоходные мексиканские криптобиржи, банки и крупные компании с валовой выручкой более 100 миллионов долларов.
Атакующие были прослежены до Мексики, и считается, что они базируются в Латинской Америке.
Сложная методология атаки
Отчет Blackberry подчеркивает использование злоумышленниками инструмента удаленного доступа с открытым исходным кодом под названием AllaKore RAT. Этот инструмент был сильно модифицирован для кражи конфиденциальной информации пользователей, включая банковские учетные данные и уникальные данные аутентификации.
Украденная информация передается на сервер командования и управления (C2), что способствует финансовому мошенничеству.
Одной из заметных характеристик этой кибератаки является метод проникновения. Атакующие стремятся установить AllaKore RAT на компьютерах и в базах данных, управляемых компаниями, часто скрывая свои действия за официальными схемами именования и ссылками.
Этот метод позволил им обойти подозрение сотрудников, что делает эту угрозу сложной для обнаружения.
Масштаб этой киберугрозы выходит за пределы финансового сектора. Хотя криптобиржи и банки были основными целями, крупные мексиканские корпорации из различных бизнес-вертикалей также стали жертвами этих атак.
В эти сектора входят розничная торговля, сельское хозяйство, государственный сектор, производство, транспорт, коммерческие услуги и капитальные товары.
Крупные мексиканские компании в поле зрения
Атакующие предпочитают крупные компании с валовой выручкой, превышающей 100 миллионов долларов. Такие компании напрямую отчитываются перед Мексиканским институтом социального обеспечения (IMSS), что делает их привлекательными целями.
Было замечено, что киберпреступники используют IP-адреса Starlink в Мексике, что дополнительно подтверждает их фокус на мексиканских субъектах.
По мере того как атакующие совершенствуют свою тактику, новые версии AllaKore RAT используют более сложный процесс установки. Вредоносное ПО доставляется целевым организациям в виде файла установщика программного обеспечения Microsoft.
Вредоносное ПО выполняется только после подтверждения того, что жертва находится в Мексике, что указывает на высокую степень сложности их подхода.
Латиноамериканская связь
Инструкции на испанском языке внутри модифицированного полезного нагрузки RAT предполагают, что злоумышленник, ответственный за эти атаки, базируется в Латинской Америке. Эта региональная связь добавляет еще больше сложности расследованию и подчеркивает необходимость международного сотрудничества в решении этой киберугрозы.
Учитывая эволюционный характер этой киберугрозы, организациям, особенно тем, которые работают в целевых секторах, крайне важно принимать проактивные меры для защиты своих систем и данных.
Эти меры могут включать усиление протоколов кибербезопасности, внедрение надежных систем обнаружения вторжений и предоставление сотрудникам обучения по кибербезопасности, чтобы помочь им распознавать потенциальные угрозы.
Совместные усилия
Для решения этой киберугрозы требуются совместные усилия как частного, так и государственного секторов. Компании, пострадавшие от этих атак, должны тесно сотрудничать с правоохранительными органами и экспертами по кибербезопасности для расследования и смягчения ущерба.
Кроме того, обмен разведданными об угрозах и передовым опытом в рамках делового сообщества может помочь укрепить защиту от будущих атак.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Джеймс Киноти
Энтузиаст криптовалют Джеймс получает удовольствие от обмена знаниями в области финтеха, криптовалют, блокчейна и передовых технологий. Его главная страсть — новейшие инновации в криптоиндустрии, криптогейминг, искусственный интеллект, технологии блокчейна и другие смежные направления. Его миссия: быть в курсе трансформационных приложений в различных отраслях.















