Blind Eagle lié au service d'hébergement à toute épreuve Proton66
Trustwave SpiderLabs a publiĂ© une analyse reliant avec une haute confiance le groupe de menaces Blind Eagle, Ă©galement connu sous le nom de APT-C-36, au fournisseur russe dâhĂ©bergement Ă toute Ă©preuve Proton66. Ce groupe cible activement les organisations en AmĂ©rique latine, en mettant un accent particulier sur les institutions financiĂšres colombiennes. Lâanalyse a rĂ©vĂ©lĂ© que Blind Eagle utilise une infrastructure caractĂ©risĂ©e par des interconnexions fortes entre plusieurs domaines et clusters dâadresses IP, exploitant des fichiers Visual Basic Script (VBS) comme vecteur dâattaque initial. Ces scripts servent de chargeurs pour des outils de seconde Ă©tape, notamment des Trojans dâaccĂšs Ă distance (RATs) disponibles publiquement. ...