Пакистанские APT усиливают атаки на правительство Индии.

security
В Индии наблюдается рост кибератак со стороны Advanced Persistent Threat (APT), связанных с Пакистаном. Команда Seqrite Labs APT обнаружила увеличение кампаний SideCopy, использующих RAT AllaKore, и Transparent

SideCopy APT IOCs

security
SideCopy, пакистанская группа угроз, атаковала индийские правительственные организации, используя фишингового письма, содержащего документ Word с макросом. Если получатель открывает документ и включает

ActionRAT Malware IOCs

security
Action RAT - это инструмент удаленного доступа, написанный на Delphi, который использовался SideCopy по крайней мере с декабря 2021 года против правительственного персонала Индии и Афганистана.