Хакери са се представяли от името на Американските пощи, за да атакуват жертви

Най-четени

Хакери са шпионирали Американските пощи, за да атакуват жертви

След като обиколи Европа, в САЩ пристигна нова фишинг кампания, а нападателите зад нея се представят за служители в държавните пощи на САЩ с цел да заразяват компютрите на потребителите с троянски кон според нови изследвания на Proofpoint.

През ноември изследователите от фирмата за киберсигурност са наблюдавали хиляди имейли, опитващи се да инжектират зловреден код в разширения за Microsoft Word на компютрите на пощенските служители в САЩ. Имейлите идват от електронни пощи, които имитират ръководството на дружеството като това е част от кампания за масово заразяване на компютри с банковия троянски кон IcedID

IcedID беше открит за първи път от подразделението X-Force Research на IBM като банковият троянец обикновено е насочен към банки, доставчици на разплащателни карти и услуги и финансови институции в опит да открадне идентификационните данни на потребителите.

Въпреки това, откритата от Proofpoiny кампания не е насочена към финансовите услуги, а вместо това нейн основен фокус е бизнеса в здравната индустрия. Фишинг имейлите, използвани в кампанията, съдържат зловреден код в Word документ, който при отваряне задейства макрос на Microsoft Office, който стартира скрипт на PowerShell за изтегляне и инсталиране на IcedID на компютъра на потребителя.

Фишинг кампанията

САЩ е последната цел на кампанията, след като Proofpoint наблюдаваха същия сценарий, насочен към бизнеса в Германия, като там атаките бяха от името на германското федерално министерство на Франция. Нападателят, стоящ зад кампанията, също използваше наличните в търговската мрежа инструменти за проникване – Cobalt Stirke, за да внедря зловредните си кодове.

За да установят произхода на злонамерения софтуер, изследователите от фирмата анализираха над 5 млрд. имейл съобщения, милиони публикации в социалните медии и повече от 250 милиона злонамерени проби дневно.

Proofpoint анализира редица характеристики, включително инфраструктура, стилове на примамката и макро код, за да идентифицира и анализира дейността на кампанията в САЩ. Фирмата установи, че действията не са в съответствие със съществуващите участници в заплахата, което предполага, че зад кампанията вероятно стои нова група.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини