Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Microsoft предупредила о новой вредоносной кампании BazaCall (http://txgate.io:443/showthread.php?t=14212)

Artifact 05-06-2025 01:28 AM


В кампании используются поддельные электронные письма о нарушении авторских прав и вредоносные файлы, замаскированные под «украденные изображения».
https://www.securitylab.ru/upload/ib...9a10f2ac1c.jpg
Команда специалистов в области кибербезопаности Microsoft Security Intelligence сообщила о новой вредоносной кампании BazaCall.
«Мы отслеживаем несколько активных почтовых кампаний, которые используют BazarLoader для доставки широкого спектра полезных нагрузок», —говорится в сообщении Microsoft.
В ходе кампании, получившей название Stolen Images, используются поддельные электронные письма с контактной формой о нарушении авторских прав и вредоносные файлы, которые якобы содержат «украденные изображения». Таким образом мошенники пытаются обманом заставить пользователей загрузить вредоносное ПО.
«Недавняя кампания бросает вызов передовой практике открытия писем только от известных контактов: она использует взломанные учетные записи для перехвата цепочек писем и прикрепления документа Word в защищенном паролем ZIP-файле. В документе есть макрос, который запускает MSHTA для загрузки BazarLoader», — пояснили эксперты.
Microsoft забила тревогу по поводу BazaCall из-за необычных и относительно дорогостоящих методов, которые основывались на фишинговых письмах с заявлениями об истекших пробных подписках и предстоящих платежах. Электронные письма не содержат ссылок на web-страницы и вместо этого побуждают потенциальных жертв связаться с центром обработки вызовов, после чего оператор предоставляет инструкции по установке вредоносного ПО под видом помощи в отмене поддельного платежа.
Установленный бэкдор позволяет участникам BazaCall устанавливать вымогательское ПО на устройство жертвы.


All times are GMT. The time now is 01:43 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.