Ameaças

UAT-7810 continua construindo redes ORB usando novo malware

Imagem de capa da matéria: UAT-7810 continua construindo redes ORB usando novo malware

Resumo completo da matéria

As últimas descobertas do Talos sobre o UAT-7810 indicam que o agente da ameaça continua a desenvolver seu malware personalizado. Talos avalia com alta confiança que o UAT-7810 é um ator de ameaça ao nexo da China com base na infraestrutura que fornece aos APTs secundários do nexo da China, como o UAT-5918.

As descobertas do Talos também ilustram que o UAT-7810 usou pelo menos quatro novos servidores para hospedar uma variedade de pequenas variações do DOGLEASH para implantar em alvos comprometidos. Todos os três endereços IP a seguir foram associados a instâncias VPS que indicaram o UAT-7810 adquirido e usaram esses servidores como locais de download:

A análise forense de dispositivos de rede comprometidos levou à descoberta de um quarto endereço IP UAT-7810 usado para hospedar suas cargas maliciosas: "95. O LONGLEASH é construído a partir da mesma base de código do SHORTLEASH, com ambas as ferramentas sendo internamente denominadas "ff-agent".

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em Cisco Talos Blog
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas