Группа APT Earth Kasha активна с 2017 года и продолжает проводить кампании шпионажа, используя spear-phishing и бэкдор ANEL, нацеленные на правительственные агентства Тайваня и Японии.
Индикаторы компрометации
ARTH Kasha, часть APT-группы, рассчитывает на Spear Phishing, распространяя бэкдор ANEL в новой кампании в марте 2025 года. Они нацелены на правительственные структуры Тайваня и Японии, собирая информацию и компрометируя данные управления. Файл ANEL, используемый в кампании, содержит новую команду BOF и использует SharpHide для запуска NOOPDOOR.
Фокус кампании Earth Kasha в марте 2025 года - вредоносные письма с прикрепленными ZIP-файлами, содержащими вредоносный файл Excel. При открытии дроппера ROAMINGMOUSE происходит загрузка компонентов ANEL, обновленных для обхода системы безопасности. Методы атак включают использование макросов в Excel и распространение через легитимные учетные записи. Подробное исследование атак и вредоносного ПО позволяет принимать меры защиты и минимизировать риски для организаций и систем.
APT-группа APT10, включающая Earth Kasha, ориентирована на шпионаж с 2017 года, часто меняя свои методы и инструменты. Их предыдущая активность в 2024 году в Японии была направлена на политические и исследовательские организации. Китайский источник группы указывает на геополитические последствия шпионажа в Японии и Тайване. Применяемые методы включают спам-фишинг, затрагивая государственные учреждения.