github.com/Autumn-27/ARTEX
github.com/Autumn-27/ARTEX 🧬Предположительная схема действий с использованием ARTEX могла выглядеть следующим образом: Оператор -> Запуск ARTEX -> Разведка внешнего периметра -> Обнаружение служебных эндпоинтов -> Перебор параметров и обход проверок -> Выгрузка данных. Для обхода блокировок злоумышленники непрерывно меняли сетевые адреса, задействовав узлы из восьми юрисдикций: 🇰🇷Южная Корея, 🇯🇵Япония, 🇺🇸США, 🇭🇰Гонконг, 🇸🇬Сингапур, 🇻🇳Вьетнам, 🇹🇭Таиланд, 🇬🇧Великобритания. При этом, несмотря на ротацию IP-адресов, методы атаки оставались одинаковыми, а исходящие данные ARTEX были общими, что и позволило Институту финансовой безопасности идентифицировать атакующего. Финансовые власти уже официально подтвердили обнаружение IP-адресов одного и того же злоумышленника в инфраструктуре всех 7 пострадавших организаций.