Acronis protège les groupes de la société civile sud-coréenne
Détection du nouveau cheval de Troie SuperBear livré via du spear phishing ciblé.

- DescriptionLes chercheurs ont découvert une récente attaque de phishing, visant probablement des groupes de la société civile sud-coréenne, qui a révélé un cheval de Troie à accès distant (RAT) appelé SuperBear.
- Difficultés principalesL'attaque exploite un RAT jamais vu auparavant qui peut contourner les défenses de terminal qui n'utilisent pas une détection basée sur des comportements complexes - comme les solutions antivirus.
- RisquesLe cheval de Troie SuperBear communique avec un serveur distant pour l'exfiltration de données, ce qui peut poser des risques sévères pour les données des organisations ainsi que des risques financiers tels que des amendes réglementaires liées à la fuite de données sensibles.
- Notre solutionAcronis EDR surveille en continu l'activité du terminal et peut identifier un comportement suspect associé aux vecteurs de distribution de SuperBear. Acronis EDR peut signaler des activités suspectes et des tentatives ultérieures d'exfiltration de données et fournir une détection précoce de la menace, atténuant le risque pour les utilisateurs.