Security Lab

TA505

TA505 - это хакерская группировка, которая связывается с Россией и известна своими кибератаками на финансовые организации и корпорации по всему миру.

TA505 использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных TA505, включают в себя следующие:

  1. Dridex: В 2014 году TA505 была связана с кампанией Dridex, которая была направлена на финансовые организации в Европе, США и Азии. Кампания была проведена при помощи вредоносных программ, таких как Dridex, и привела к утечкам конфиденциальной информации и краже денежных средств.

  2. Locky: В 2016 году TA505 была связана с кампанией Locky, которая была направлена на корпорации по всему миру. Кампания была проведена при помощи вредоносных программ, таких как Locky ransomware, и привела к блокировке компьютеров и требованиям выкупа.

  3. Campaigns against retail and hospitality sectors: В 2018 году TA505 была связана с кампаниями против розничной и гостиничной индустрии в Европе, США и Азии. Кампании были направлены на утечку конфиденциальной информации, включая данные банковских карт.

TA505 также известна под названиями Evil Corp и Golden Chickens.

Evil Corp - это другое название для TA505, которое было использовано FBI при обвинении группировки в киберпреступлениях в 2019 году. Golden Chickens - это еще одно название для TA505, которое было использовано Symantec в 2018 году при обнаружении кампании против финансовых организаций.

Иранские хакеры присоединяются к атакам на уязвимые серверы Papercut

Недавно выявленная брешь безопасности эксплуатируется всё активнее…

Новый похититель криптовалют LOBSHOT нацелен на пользователей, которые скачивают программы в Google

Вредонос способен красть активы из более 50 источников.

Российских хакеров подозревают в активной эксплуатации неисправленных серверов PaperCut

Десятки тысяч организаций в опасности из-за очередной уязвимости в популярном программном обеспечении.

Исследователи обнаружили новую панель управления группы Evil Corp

Панель с функциями автоматизации и фильтрацией жертв предназначена для вымогательских атак.

Операторы трояна FlawedGrace организовали массовые рассылки по электронной почте

В конце сентября количество отправляемых писем достигло сотен тысяч.

Positive Technologies приглашает на вебинар «Mlw #41: новый сложный загрузчик APT-группировки TA505»

Вебинар состоится 16 апреля в 14:00.

Неудачная кибератака пролила свет на тактику кибергруппировки TA505

Киберпреступники из TA505 стоят за распространением вымогательского ПО Locky.