Connect with us

Hi, what are you looking for?

News

Ψεύτικα email για παραβίαση πνευματικών δικαιωμάτων και DDoS attacks χρησιμοποιούνται για την αποστολή malware

phishing-6573326_1280

Οι χάκερ πίσω από το κακόβουλο λογισμικό BazaLoader βρήκαν έναν νέο τρόπο για να ξεγελάσουν τους ιδιοκτήτες ιστότοπων να ανοίξουν κακόβουλα αρχεία: αποστέλλουν ψεύτικες ειδοποιήσεις ότι το site τους εμπλέκεται σε επιθέσεις DDoS ή σε παραβίαση του νόμου περί πνευματική ιδιοκτησίας. Τα μηνύματα περιέχουν ένα νομικό έγγραφο και το σύνδεσμο ενός αρχείου αποθηκευμένου σε φάκελο Google Drive που φέρεται να παρέχει στοιχεία για την πηγή της επίθεσης.

Σε δείγματα που αναφέρθηκαν στο BleepingComputer, οι επιτιθέμενοι χρησιμοποίησαν διευθύνσεις URL από τη Firebase για να προωθήσουν το BazaLoader. 

Η μεθοδολογία είναι γνωστή, καθώς ουσιστικά χρησιμοποιούνται phising email για να ξεγελάσουν τους χρήστες και να εκτελέσουν το malware BazaLoader το οποίο στη συνέχεια εκτελεί το Cobalt Strike. Εφόσον αυτά γίνουν με επιτυχία τότε εξασφαλίζεταιη πρόσβαση και μετά ακολουθούν επιθέσεις υποκλοπής δεδομένων, ransomware κ.α. Η Microsoft έχει προειδοποιήσει για αυτήν τη μέθοδο από τον Απρίλιο, όταν χρησιμοποιήθηκε για την προώθηση του malware IcedID.

https://www.microsoft.com/security/blog/2021/04/09/investigating-a-unique-form-of-email-delivery-for-icedid-malware/

Με πληροφορίες από bleepingcomputer.com.

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...