Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-31-2025, 04:13 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Целями киберпреступников являются израильские ученые из университетов Хайфы и Тель-Авива, а также госслужащие США.
Иранская киберпреступная группировка Charming Kitten (также известная как APT35 и Ajax) организовала новую вредоносную кампанию, в рамках которой злоумышленники выдают себя за персоязычных журналистов в WhatsApp и LinkedIn, чтобы обманом заставить жертв открывать вредоносные ссылки. Целями киберпреступников являются израильские ученые из университетов Хайфы и Тель-Авива, а также государственные служащие США.
По словам специалистов из компании Clearsky, новая кампания группировки была https://www.clearskysec.com/wp-conte...-in-Town-3.pdfв июле нынешнего года. Злоумышленники притворяются известными журналистами изданий Deutsche Welle и Jewish Journal, отправляют сообщения своим целям по электронной почте и осуществляют звонки в WhatsApp. Для большей правдоподобности киберпреступники также создали поддельные профили в социальной сети LinkedIn, соответствующие именам журналистов. Конечная цель — убедить жертву щелкнуть по вредоносной ссылке, которая ведет пользователей на фишинговую страницу для кражи учетных данных.
«Вредоносная ссылка встроена в легитимный, скомпрометированный с помощью атаки типа waterhole домен Deutsche Welle. Каждая жертва получает персональную ссылку, привязанную к ее конкретной учетной записи электронной почты. Мы обнаружили попытку отправить жертве вредоносный ZIP-файл в дополнение к сообщению, которое было отправлено жертве через поддельный профиль LinkedIn», — пояснили эксперты.
В последней кампании Charming Kitten использовала надежную, хорошо разработанную учетную запись LinkedIn для поддержки своих адресных фишинговых атак по электронной почте. Злоумышленники также были готовы разговаривать по телефону напрямую с жертвой, используя звонки в WhatsApp. Как отметили в Clearsky, подобная тактика встречается редко и ставит под угрозу вымышленную личность злоумышленников.
Злоумышленники пытаются завязать разговор с жертвой с целью завоевать доверие.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:10 AM.