Grupo de ameaças Storm-0324 expande vetores de ataque, visando equipes da Microsoft

Um grupo de ameaças cibernéticas com motivação financeira que a Microsoft tem rastreado sob o pseudônimo “Storm-0324” está expandindo suas metodologias de ataque cibernético. Historicamente, este grupo infiltrava-se principalmente nos sistemas através de vetores de infecção baseados em e-mail, passando posteriormente o acesso às redes comprometidas a outros agentes maliciosos. Essas transferências frequentemente se transformam em ataques de ransomware.

Em julho de 2023, Storm-0324 introduziu uma nova técnica em seu arsenal, explorando uma ferramenta de código aberto para distribuir iscas de phishing por meio de bate-papos do Microsoft Teams. É crucial observar que esta atividade é distintamente separada das campanhas de engenharia social da Midnight Blizzard sobre equipes observadas a partir de maio de 2023.

Contexto Histórico e Técnicas de Ataque

Ativo desde pelo menos 2016, o Storm-0324 diversificou suas técnicas de distribuição de malware. Eles implantaram anteriormente uma série de cargas úteis de primeiro estágio, como:

– Nymaim, a downloader and locker

– Gozi version 3, an info stealer

– Trickbot, a modular malware platform

– Gootkit, a banking trojan

– Dridex, another banking trojan

– Sage ransomware

– GandCrab ransomware

– IcedID, an information-stealing malware


Descubra mais sobre Consultoria em Segurança Cibernética

Assine para receber nossas notícias mais recentes por e-mail.

Deixe uma resposta

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo