április 29, 2024
Kiberbiztonság

A Luna Moth Gang Call Centerekbe fektet be, hogy visszahívásos adathalász kampányokkal célozza meg a vállalkozásokat

A Luna Moth Gang Call Centerekbe fektet be, hogy visszahívásos adathalász kampányokkal célozza meg a vállalkozásokat

A Luna Moth kampány több százezer dollárt csalt ki több áldozattól a jogi és kiskereskedelmi szektorban.

Az áldozatokat visszahívásos adathalászatnak vagy telefonorientált támadás kézbesítésnek (TOAD) nevezett eljárással támadták meg, ahol az áldozatokat úgy alakítják ki, hogy számlákat és előfizetési témájú csalikat tartalmazó adathalász e-maileken keresztül telefonáljanak.

A Palo Alto Networks 42-es osztálya szerint a támadások „egyetlen jól szervezett kampány termékei”, hozzátette: „ez a fenyegetettség szereplője jelentős mértékben fektetett be a call centerekbe és az egyes áldozatok számára egyedi infrastruktúrába”.

A kiberbiztonsági cég a tevékenységet „átható több hónapos kampányként jellemezte, amely aktívan fejlődik”.

A Luna Moth Gang Call Centerekbe fektet be, hogy visszahívásos adathalász kampányokkal célozza meg a vállalkozásokat
Képforrás- Sygnia blog

Fontos megemlíteni, hogy az említett visszahívásos adathalászat az, hogy az e-mail üzenetek teljesen mentesek minden rosszindulatú melléklettől vagy csapdába ejtett linktől, ami lehetővé teszi számukra, hogy elkerüljék az észlelést, és átsuhanjanak az e-mail védelmi megoldásokon.

Ezekhez az üzenetekhez általában egy számlát is mellékelnek, amely tartalmaz egy telefonszámot, amelyet a felhasználók felhívhatnak a feltételezett előfizetés lemondásához. A valóságban azonban az áldozatokat egy színész által irányított telefonközpontba irányítják, a másik oldalon pedig egy élő ügynökhöz csatlakoznak, aki végül egy távoli hozzáférési eszközt telepít a kitartás érdekében.

„A támadó ezután megkísérli azonosítani az áldozat számítógépén és a csatlakoztatott fájlmegosztásokon található értékes információkat, majd csendben átszivárogtatja azokat egy általuk irányított szerverre egy fájlátviteli eszköz segítségével” – mondta Kristopher Russo, a 42. egység kutatója.

A kampány erőforrásigényes lehet, de technikailag kevésbé kifinomult, és valószínűleg sokkal nagyobb sikerarányú lesz, mint más adathalász támadásoknak.

Ezen felül lehetővé teszi a titkosítás nélküli zsarolást, lehetővé téve a rosszindulatú szereplők számára, hogy érzékeny adatokat zsákmányoljanak, anélkül, hogy zsarolóprogramokat kellene telepíteniük a fájlok zárolására a kiszűrés után.

A Luna Moth színész, akit Silent Ransom néven is ismernek, egyfajta szakértővé vált az ilyen tervek kidolgozásában. Az AdvIntel szerint a kiberbűnözők csoportja a tavalyi BazarCall támadások kitalálója.

Ahhoz, hogy ezek a támadások legitimitást kapjanak, az ellenfelek ahelyett, hogy eldobnának egy rosszindulatú programot, mint például a BazarLoader, olyan legitim eszközöket használnak, mint a Zoho Assist, hogy távolról kapcsolatba lépjenek az áldozat számítógépével, visszaélve a hozzáféréssel más megbízható szoftverek, például az Rclone vagy a WinSCP telepítéséhez. betakarítási adatok.

A zsarolási követelések a megcélzott szervezettől függően kettőtől 78 bitcoinig terjednek, és a fenyegetettség szereplője minden egyes fizetéshez egyedi kriptovaluta pénztárcát hoz létre. Az ellenfél állítólag közel 25% kedvezményt is kínál azonnali fizetésért, bár nincs garancia arra, hogy az adatok törlődnek.

"A kampány mögött álló fenyegetés szereplői nagy erőfeszítéseket tettek azért, hogy elkerüljenek minden nem alapvető eszközt és rosszindulatú programot, hogy minimalizálják az észlelés lehetőségét" - mondta Russo. „Mivel nagyon kevés korai jel utal arra, hogy egy áldozatot megtámadnak, az alkalmazottak kiberbiztonsági tudatosító képzése az első védelmi vonal.”

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

hu_HUMagyar