Нова фишинг кампания плаши потребителите, че са уволнени от работа. В действителност целта е те да бъдат заразени с малуер за кражба на информация и друг зловреден софтуер.
Атаката започва с имейл, който изглежда като юридическо известие.
С него получателите се уведомяват, че трудовото им правоотношение е прекратено.
Не е необичайно измамниците да се възползват от страховете на хората. Виждали сме кампании, свързани с природни бедствия, пандемията COVID-19, изборите или други. Примамването на хората да кликнат върху злонамерена връзка, защото смятат, че са били уволнени, е нов брутален подход.
Така описа ситуацията Блейк Дарче, който ръководи разузнаването на заплахи в Cloudflare.
Това е времето от годината, когато икономиката се забавя, и участниците в заплахите се възползват от това.
Екипът му е видял 14 свои клиенти, които са станали обект на тази нововъзникваща фишинг кампания в различни сектори. Забелязва се в авиокосмическата промишленост, застраховането, държавното управление, потребителската електроника, пътуванията и образованието.
Съобщенията идват от четири различни имейл адреса.
Cloudflare не е приписала атаката на даден хакер или група, но предполага, че четирите адреса са контролирани от едно място.
Въз основа на това, което видяхме, изглежда, че става въпрос за финансово мотивиран измамник. Опитва се да получи информация, да влиза в акаунти, да краде от там още информация.
В една от тези измами, прихваната от Cloudflare, имейлът използва заглавие „Изисква се действие:“
В самото съобщение съдържа гербът на Обединеното кралство и номер на делото в националния трибунал по трудови спорове.
Този документ е изключително спешен и изисква незабавни действия от ваша страна. Неизпълнението на инструкциите може да доведе до сериозни правни последици.
Получателите също така се насърчават да натиснат бутона „Изтегляне на документа сега“, за да получат достъп до съответната информация.
Връзката, разбира се, не води до никакви официални документи. Вместо това тя отваря фалшив уебсайт, имитиращ Microsoft, пълен със зловреден софтуер.
Измамата работи само на машини с Windows.
Ако получателят се опита да кликне върху връзката на Mac или iPhone, той вижда банер отгоре, който гласи:
Този файл не може да бъде отворен на това устройство. Отворете го на устройство с Windows, за да видите документа.
В допълнение към използването на логото и марката на Microsoft, за да изглежда легитимна, тази атака помага на нападателя да заобиколи контрола за сигурност. Жертвата трябва да изтегли заредения със зловреден софтуер файл по по-непряк начин. Той не е изпратен директно по имейл.
Фалшивият съдебен документ представлява RAR архив, който съдържа зловреден Visual Basic скрипт, наречен „Processo Trabalhista.vbs“ или „Labor Lawsuit.vbs“. Когато се изпълни, той изтегля кодиран в Base64 текстов файл (file4.txt), записва го във вече заразената система и след това задейства допълнителен зловреден софтуер.
В поне един случай, засечен от Cloudflare, това включва зловреден софтуер Ponteiro [PDF] – банков троянец, който краде идентификационни данни от финансови уебсайтове.
Участниците в заплахите са устремени да се опитат да повишат ангажираността сред жертвите и винаги експериментират как да го направят. В момента използват електронна поща за тази измама със социално инженерство. Това не означава, че няма да актуализират подхода си в някакъв момент в бъдеще.
Може да използват услуга като LinkedIn или Facebook, за да постигнат целите си. Целта е печеленето на пари. Измамниците винаги са склонни да се възползват от хората, където и да се намират те.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!