фишинг

  1. Admin

    UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО.

    Кампания SourTrade заставляет браузеры жертв самостоятельно собирать вредоносные исполняемые файлы Windows, используя легитимную среду выполнения Bun. Операция, действующая с конца 2024 года, маскируется под популярные торговые и криптовалютные сервисы, такие как TradingView и Solana, и нацелена...
  2. Admin

    Интересно Вредоносная кампания распространяет поддельное приложение Claude через рекламу Bing.

    Злоумышленники используют рекламу в поисковой системе Bing для продвижения поддельного установщика приложения Claude. Вредоносная программа SectopRAT маскируется под легитимный компонент JetBrains Chromium и устанавливает на систему троян с функциями кражи данных. Исследователи обнаружили, что...
  3. Admin

    Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты.

    Группа российских хакеров Laundry Bear, также известная как Void Blizzard, использует фишинговые атаки и уязвимость в Zimbra Collaboration Suite для кражи данных электронной почты. Уязвимость CVE-2025-66376 позволяет автоматически выполнять вредоносный код при просмотре специально созданных...
  4. Admin

    Интересно Полиция ликвидировала платформу для фишинга Kratos и арестовала разработчика.

    Власти Германии и США ликвидировали центральную инфраструктуру платформы Kratos, предоставляющей услуги фишинга как сервис. Разработчик платформы был арестован в Индонезии. В ходе операции было изъято более 200 серверов, что сделало сервис неработоспособным. Kratos использовался для создания...
  5. Admin

    Интересно Microsoft предупредила о росте атак с использованием ACR Stealer.

    Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
  6. Admin

    Интересно Программа ScamBuster забалтывает хакеров до потери пульса.

    Разработчик Лоран Джованнони создал программу ScamBuster, которая автоматически вступает в переписку с авторами фишинговых атак и собирает данные об их инфраструктуре. Система использует искусственный интеллект и выдаёт себя за потенциальную жертву, имитируя различные образы. ScamBuster не...
  7. Admin

    UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365.

    Новый фишинг-как-сервис Forg365 использует комбинацию методов, включая подделку кодов устройств и атаки типа «человек посередине», для кражи сессий и данных учётных записей Microsoft 365. Сервис распространяется через Telegram и стоит $400 в месяц. Атаки используют легитимные сервисы доставки...
  8. Admin

    UFOLABSNEWS Мошенники используют дефицит топлива для кражи аккаунтов Telegram.

    Злоумышленники создают фишинговые сайты, имитирующие страницы крупных АЗС. Под предлогом бронирования бензина они выманивают у водителей код доступа к Telegram. Получив контроль над аккаунтом, преступники используют его для мошеннических схем. Эксперты рекомендуют не вводить коды из СМС на...
  9. Admin

    UFOLABSNEWS Хакеры используют поддельную регистрацию ключей доступа Microsoft Entra для получения доступа к Microsoft 365.

    Злоумышленники, известные как O-UNC-066, проводят атаки на организации из различных секторов, включая пищевую промышленность, технологии, здравоохранение и авиацию. Они используют фишинговый набор, имитирующий процесс регистрации ключей доступа Microsoft Entra. Жертвам звонят и убеждают их...
  10. Admin

    UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint.

    Группа Helix применяет методы голосового фишинга, подмены идентификаторов и злоупотребления MFA для кражи данных из SharePoint. Злоумышленники звонят сотрудникам, выдавая себя за руководителей, чтобы получить доступ к учетным записям. После входа они регистрируют новое приложение для...