Earth Kasha обновляет TTP в последней кампании, направленной на Тайвань и Японию

security

Группа APT Earth Kasha активна с 2017 года и продолжает проводить кампании шпионажа, используя spear-phishing и бэкдор ANEL, нацеленные на правительственные агентства Тайваня и Японии.

Индикаторы компрометации

ARTH Kasha, часть APT-группы, рассчитывает на Spear Phishing, распространяя бэкдор ANEL в новой кампании в марте 2025 года. Они нацелены на правительственные структуры Тайваня и Японии, собирая информацию и компрометируя данные управления. Файл ANEL, используемый в кампании, содержит новую команду BOF и использует SharpHide для запуска NOOPDOOR.

Фокус кампании Earth Kasha в марте 2025 года - вредоносные письма с прикрепленными ZIP-файлами, содержащими вредоносный файл Excel. При открытии дроппера ROAMINGMOUSE происходит загрузка компонентов ANEL, обновленных для обхода системы безопасности. Методы атак включают использование макросов в Excel и распространение через легитимные учетные записи. Подробное исследование атак и вредоносного ПО позволяет принимать меры защиты и минимизировать риски для организаций и систем.

APT-группа APT10, включающая Earth Kasha, ориентирована на шпионаж с 2017 года, часто меняя свои методы и инструменты. Их предыдущая активность в 2024 году в Японии была направлена на политические и исследовательские организации. Китайский источник группы указывает на геополитические последствия шпионажа в Японии и Тайване. Применяемые методы включают спам-фишинг, затрагивая государственные учреждения.

Индикаторы компрометации

Комментарии: 0