Фишинговая угроза: атака на высокопрофильные аккаунты

Фишинговая угроза: атака на высокопрофильные аккаунты

Источник: www.sentinelone.com

Недавний отчет SentinelLabs раскрыл масштабную фишинговую кампанию, нацеленную на аккаунты высокопоставленных лиц, включая политических деятелей США, журналистов и сотрудников технологических компаний. Злоумышленники используют разнообразные тактики для компрометации этих аккаунтов с целью совершения мошеннических действий, таких как продвижение криптовалютных афер.

Методы фишинга

Фишинговые приманки, исследованные SentinelLabs, варьируются от подделанных уведомлений о входе в учетную запись до сообщений о нарушениях авторских прав. В частности, злоумышленники применяют следующие тактики:

  • Злоупотребление кэш-памятью AMP Google для избежания обнаружения
  • Использование поддельных доменов, таких как securelogins-x.com для рассылки электронной почты и x-recoverysupport.com для размещения фишинговых страниц
  • Создание и размещение вредоносных веб-сайтов с помощью сервисов, таких как FASTPANEL

Адаптивность злоумышленников

Злоумышленники демонстрируют высокую степень адаптивности, изучая новые методы мошенничества, сохраняя при этом четкие финансовые мотивы. Среди основных целей оказались взломанные аккаунты в социальных сетях, которые использовались для введения жертв в заблуждение и получения их учетных данных на фишинговых страницах.

Влияние на рынок криптовалют

Финансово мотивированные хакеры активно эксплуатируют рынок криптовалют, где грань между законными проектами и мошенничеством все более размылась. Как пример, реактивация аккаунта покойного крипто-энтузиаста Джона Макафи в Twitter для продвижения новой монеты демонстрирует, насколько легко можно обмануть людей в данной экосистеме.

Подробности и угрозы

Также стоит отметить, что некоторые домены содержат поддельные капчи с банковским трояном DanaBot, что подчеркивает разнообразие угроз, связанных с данной кампанией. Известные аккаунты в Twitter ранее были успешно взломаны и связаны с этой фишинговой схемой, что подтверждает эффективность действий хакеров.

Конечный итог: текущая фишинговая кампания представляет собой серьезную угрозу для пользователей высокопрофильных аккаунтов, а мир криптовалюты предоставляет злоумышленникам широкие возможности для реализации мошеннических схем.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: