Zadnje objave

Možda vam se sviđa

Phishing kampanja ciljala stručnjake lažnom kripto konferencijom

Nova phishing kampanja ciljala je stručnjake za kibernetičku sigurnost nakon konferencija Black Hat i DEF CON u Las Vegasu. Napadači su se koristili pozivnicom za nepostojeću konferenciju o kriptovalutama, a zatim mete usmjeravali na zlonamjerno pripremljene Googleove dokumente.

Prijevaru je otkrio istraživač tvrtke za kibernetičku sigurnost Huntress. Prepoznao je pokušaj napada, ali je nastavio komunikaciju kako bi istražio taktike i metode napadača.

Phishing kampanja počela je lažnim profilom

Napadač se putem lažnog računa na društvenoj mreži X predstavljao kao direktor marketinga tvrtke CoinDesk. Poruke je slao osobama koje su sudjelovale na nedavnim hakerskim konferencijama.

Mete je isprva pitao planiraju li sudjelovati na budućim konferencijama. Nakon toga ponudio im je prijavu za navodni internetski događaj posvećen kriptovalutama.

Takva konferencija zapravo nije postojala. Cilj je bio započeti razgovor, stvoriti dojam legitimnosti i postupno zadobiti povjerenje potencijalnih žrtava.

Istraživač je na vrijeme prepoznao prijevaru

Istraživač Huntressa ubrzo je posumnjao da je riječ o prijevari. Umjesto da prekine komunikaciju, nastavio je razgovor kako bi analizirao način na koji napadači provode kampanju.

Napadač mu je poslao Googleov dokument s navodnim informacijama o konferenciji. Dokument je izgledao legitimno, ali je sadržavao upute koje su korisnika trebale navesti na pokretanje zlonamjernog koda.

Korisnici Windowsa i macOS-a trebali su unijeti dostavljeni ključ za šifriranje. Kada postupak navodno nije uspio, bočna traka ponudila je dvije alternativne mogućnosti. Obje su korisnika vodile prema preuzimanju i pokretanju zlonamjernog softvera.

Lažni DocSend instalacijski program

Kada prvi pokušaj nije uspio, napadač je sljedećeg dana poslao novi dokument. Ovoga puta sadržaj je izgledao kao datoteka podijeljena putem usluge Dropbox DocSend.

Klik na završni gumb pokrenuo je lažni instalacijski program. Sustav je zatim prikazivao kašnjenje od osam do 11 sekundi kako bi stvorio dojam da se aplikacija normalno pokreće.

Za to vrijeme zlonamjerni program radio je u pozadini.

Što je zlonamjerni softver mogao instalirati?

Uspješan napad mogao je na Appleova računala instalirati program za krađu podataka. Korisnicima Windowsa prijetio je kompromitirani alat za udaljeni pristup računalu.

Kampanja je uključivala i lažni instalacijski program za kriptovalutni novčanik Ledger. Takav program napadačima je mogao omogućiti krađu osjetljivih podataka i pristup uređaju.

Poznate platforme povećale su vjerodostojnost napada

Napadači su kombinirali izravne poruke na društvenoj mreži s poznatim servisima za dijeljenje dokumenata. Time su stvorili postupak koji je na prvi pogled mogao djelovati uvjerljivo.

Google Docs, DocSend i identitet poznate medijske tvrtke poslužili su za stvaranje osjećaja povjerenja. Napadači su zatim pokušali navesti mete da same preuzmu i pokrenu zlonamjerni program.

Nijedna žrtva ove kampanje zasad nije javno potvrđena. CoinDesk nije objavio službeno priopćenje, ali su pojedini zaposlenici upozorili korisnike na prijevaru. Lažni račun na X-u u međuvremenu je uklonjen.

Phishing kampanja upozorava i sigurnosne stručnjake

Ova phishing kampanja pokazuje da čak i stručnjaci za kibernetičku sigurnost mogu postati mete dobro osmišljenih prijevara. Poznato ime tvrtke ili korištenje legitimne platforme nisu jamstvo da je poveznica ili dokument siguran.

Svaku neočekivanu pozivnicu, osobito onu koja dolazi putem društvenih mreža, treba dodatno provjeriti. Poseban oprez potreban je kada dokument traži instalaciju programa, unos ključa, preuzimanje datoteke ili pokretanje nepoznatog sadržaja.

Napadači sve češće ne pokušavaju samo prevariti korisnika da klikne na poveznicu. Cilj je stvoriti dovoljno uvjerljivu priču da korisnik sam napravi ono što napadaču treba.

Izvor: INC; prijevod i prilagodba: financa.ba
Prilikom preuzimanja obvezno navesti izravni link na članak.

Prijavite se na naš Newsletter

Popularno