Новые тактики киберпреступников: атаки через перехват буфера обмена

Новые тактики киберпреступников: атаки через перехват буфера обмена

Изображение: www.threatdown.com

Аналитики в области кибербезопасности сообщают о новых тактиках, которые используют киберпреступники для обмана пользователей и распространения вредоносного ПО. В условиях ростущего уровня безопасности программного обеспечения злоумышленники адаптируют свои методы, прибегая к социальному инжинирингу и новым техникам.

Новые методики атак

Одной из самых актуальных тактик на сегодняшний день является перехват буфера обмена. Эта методика позволяет злоумышленникам добиться того, чтобы пользователи unintentionally запускали вредоносные скрипты. Например, в одной из недавно зафиксированных атак использовался скрипт для загрузки Lumma Stealer – инструмента, представляющего собой «вредоносное ПО как услуга».

Цели Lumma Stealer

Lumma Stealer нацелен на:

  • Криптовалютные кошельки
  • Расширения браузера
  • Данные двухфакторной аутентификации

Эта новая волна атак отражает не только изменяющиеся предпочтения киберпреступников, но и повышенные сложности, с которыми сталкиваются аналитики hacker intelligence. Киберугрозы становятся все более изощренными, и бороться с ними требует новых подходов и методов.

Эксперты призывают пользователей оставаться бдительными и информированными о рисках, связанных с атаками на основе социальной инженерии.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: