Um grupo de ameaças cibernéticas com motivação financeira que a Microsoft tem rastreado sob o pseudônimo “Storm-0324” está expandindo suas metodologias de ataque cibernético. Historicamente, este grupo infiltrava-se principalmente nos sistemas através de vetores de infecção baseados em e-mail, passando posteriormente o acesso às redes comprometidas a outros agentes maliciosos. Essas transferências frequentemente se transformam em ataques de ransomware.
Em julho de 2023, Storm-0324 introduziu uma nova técnica em seu arsenal, explorando uma ferramenta de código aberto para distribuir iscas de phishing por meio de bate-papos do Microsoft Teams. É crucial observar que esta atividade é distintamente separada das campanhas de engenharia social da Midnight Blizzard sobre equipes observadas a partir de maio de 2023.
Contexto Histórico e Técnicas de Ataque
Ativo desde pelo menos 2016, o Storm-0324 diversificou suas técnicas de distribuição de malware. Eles implantaram anteriormente uma série de cargas úteis de primeiro estágio, como:
– Nymaim, a downloader and locker
– Gozi version 3, an info stealer
– Trickbot, a modular malware platform
– Gootkit, a banking trojan
– Dridex, another banking trojan
– Sage ransomware
– GandCrab ransomware
– IcedID, an information-stealing malware



Deixe uma resposta