![]() |
Группа BlueNoroff использует фишинг на Zoom для доставки вредоносного ПО
https://blogger.googleusercontent.co...om-exploit.jpg
Северокорейские киберпреступники, стоящие за кампаниями ClickFix, которые используют домены, схожие с Zoom и Microsoft Teams, начали активное использование фишинг-набора для имитации этих видеоконференц-платформ. Данные кампании направлены на осуществление социальной инженерии с целью доставки вредоносного программного обеспечения. Группа BlueNoroff применяет тактику злоупотребления доверием, комбинируя компрометированные контакты из отрасли с методами социальной инженерии. Это позволяет им обманывать пользователей и получать доступ к криптовалютным кошелькам. Фишинг-кампании BlueNoroff включают в себя создание поддельных сайтов, которые выглядят почти идентично легитимным платформам. Пользователи, попадая на эти сайты, могут быть обмануты и ввести свои данные для входа, что приводит к компрометации их учетных записей. Кроме того, злоумышленники используют различные методы для повышения эффективности своих атак, включая рассылку фишинговых писем и создание ложных аккаунтов в социальных сетях. Эти действия направлены на то, чтобы создать видимость доверия и убедить жертв взаимодействовать с их поддельными платформами. Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными и осторожными при получении сообщений, связанных с видеоконференц-сервисами, особенно если они требуют ввода личной информации. Использование двухфакторной аутентификации и регулярное обновление паролей могут помочь снизить риск компрометации учетных записей. Ситуация подчеркивает необходимость повышения осведомленности о киберугрозах и важность применения мер безопасности для защиты личных данных в условиях растущей активности киберпреступников. Источник новости: The Hacker News Читать полностью |
| Время: 23:15 |