近期,拉美地区的酒店、旅游组织正遭受来自TA588网络犯罪集团的一波恶意软件攻击,该团伙的活动引起了广泛关注。根据The Hacker News的报道,TA588虽然一向被视为“小型犯罪团伙”,主要传播Revenge RAT、Loda RAT和vjW0rm恶意软件,但今年却增加了针对拉丁美洲、北美和西欧的钓鱼活动。
一元机场地址根据Proofpoint的报告,TA588最近的攻击显示,该团伙越来越多地利用ISO文件和链接作为初始漏洞,而不是2018年至2021年间习惯使用的带有VBA宏的Word文档。这一变化的主要原因是微软决定默认禁用宏。

TA588所使用的恶意软件能够窃取诸如酒店客户用户名和信用卡信息等敏感数据,促进横向移动并提供后续攻击载荷。研究人员指出,“该团伙的活动可能导致企业和客户数据被盗,以及可能的财务损失。”
攻击方法描述ISO 文件最新用于初始攻击的载体钓鱼活动针对拉美、北美和西欧的激进活动数据窃取拥有潜在财务损失的风险针对这一形势,相关组织需加强网络防护措施,提升员工安全意识,以防范此类网络攻击的影响。