Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-15-2025, 08:37 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Злоумышленники заражают жертв вредоносом SolarMarker, используя для этого атаку типа “водопой”.

Исследователи из организации eSentire обнаружили несколько кибератак, за которыми стоит группировка SolarMarker, которая использовала одноименную вредоносную программу для атак на крупную консалтинговую компанию с офисами в США, Канаде, Великобритании и Европе. Для заражения жертв вредоносным ПО злоумышленники используют атаку типа “водопой”, с ее помощью распространяя поддельные обновления для браузеров Chrome, Edge и Firefox. По словам специалистов, это новая тактика группировки, так как раньше хакеры использовали отравление SEO.
SolarMarker – многоступенчатый инфостилер, который способен похищать данные автозаполнения, сохраненные пароли и информацию о кредитных картах из браузеров жертв. Согласно сообщению, опубликованному специалистами компании eSentire, хакеры использовали уязвимости на WordPress-сайте производителя медицинского оборудования. После этого на зараженный сайт зашла жертва и скачала SolarMarker, который выдавал себя за обновление для Chrome.
По словам специалистов, дизайн фейкового обновления зависит от браузера, который жертва использует при посещении зараженного сайта. Для Chrome это аддон, а для Edge и Firefox – PHP-страница.
Так как злоумышленники провели только одну атаку, используя в качестве вектора заражения “водопой”, неясно, тестирует ли группировка новую тактику или готовится к более масштабной кампании. Однако несмотря на это, eSentire рекомендует ИБ-специалистам бдительно следить за конечными точками, часто обновлять правила безопасности для обнаружения новых атак и наблюдать за ландшафтом угроз для общего укрепления безопасности организации.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 04:56 PM.