Обнаруженный сервер раскрывает инструменты фишинга с использованием ИИ в кампании с вредоносным ПО WebDAV
Операторы вредоносного ПО оставили свой сервер доставки открытым, что позволило компании Rapid7 получить доступ к полному набору инструментов: 1,048 файлов, включая шаблоны для лжи, тесты на маскировку имен файлов, эксперименты по выполнению кода, дропперы, заметки для создателей и две цепочки кампаний. Одна из кампаний уже была активна против пользователей Windows в Мексике, доставляя инфостилер через фальшивый сайт проверки удостоверений личности правительства с использованием WebDAV.
Сервер, на котором хранились эти инструменты, был оставлен без защиты, что вызвало серьезные опасения в области кибербезопасности. Вредоносные файлы включали в себя различные методы маскировки и обмана, что подчеркивает усовершенствование подходов злоумышленников к разработке фишинговых схем.
Кампания, направленная на пользователей в Мексике, использовала социальную инженерию для заманивания жертв на поддельный сайт, где они могли бы ввести свои личные данные, полагая, что взаимодействуют с официальным ресурсом. Использование WebDAV, протокола, часто применяемого для обмена файлами, добавляет дополнительный уровень сложности в анализ и обнаружение подобных атак.
Среди собранных файлов были также инструменты для тестирования и настройки, которые позволяли злоумышленникам экспериментировать с различными методами доставки и исполнения вредоносного кода. Это свидетельствует о том, что операторы активно ищут новые способы обхода защитных механизмов и повышения эффективности своих атак.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям быть особенно внимательными к подозрительным ссылкам и сайтам, а также использовать надежные решения для защиты от вредоносного ПО. Обнаружение такого рода инструментов подчеркивает необходимость постоянного мониторинга и обновления систем безопасности, чтобы противостоять новым угрозам в цифровом пространстве.