
EncryptHub Deploys Ransomware and Stealer via Trojanized Apps, PPI Services, and Phishing 공격 개요EncryptHub는 금전적 목적의 위협 행위자로, 2024년 6월 이후 활발히 활동 중다양한 피싱 수법(SMS 피싱, 음성 피싱)을 통해 RMM(Remote Monitoring & Management) 도구를 설치하도록 유도RansomHub 및 Blacksuit 랜섬웨어 그룹과 연계된 스피어피싱 그룹으로 평가됨공격 기법 및 침투 수단기업 IT 지원팀을 사칭한 전화 및 문자로 피해자의 VPN 자격 증명 탈취마이크로소프트 팀즈(Microsoft Teams) 등 신뢰할 수 있는 플랫폼을 위장하여 악성 링크 유포피싱 사이트는 Yalishand..