Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Операторы BazaCall обманом заставляют пользователей загрузить вымогательское ПО (http://txgate.io:443/showthread.php?t=14555)

Artifact 02-03-2025 03:47 AM


Преступники используют электронные письма, побуждая получателей позвонить по указанному номеру.
https://www.securitylab.ru/upload/ib...b48f24af1c.jpg
Команда ИБ-специалистов Microsoft Security Intelligence предупредила пользователей о текущей вредоносной кампании BazaCall, операторы которой пытаются установить на системах жертв вымогательское ПО.
В рамках кампании BazaCall преступники рассылают электронные письма, предлагающие получателям позвонить по указанному номеру для отмены предполагаемой подписки на услугу. Позвонив по номеру, пользователи на самом деле обращаются в мошеннический call-центр , управляемый злоумышленниками. Преступники рекомендуют жертвам посетить конкретный web-сайт и загрузить файл Microsoft Excel для завершения процедуры. Файл, в свою очередь, содержит вредоносный макрос для загрузки вредоносного ПО.
По словам экспертов, злоумышленники используют маячки Cobalt Strike и похищают учетные данные, включая базу данных Active Directory, с помощью ПО с открытым исходным кодом rclone.
Специалисты отметили, что номера телефонов в электронных письмах злоумышленников меняются «как минимум ежедневно», а иногда в день могло появиться более двух номеров.


All times are GMT. The time now is 07:04 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.