Admin
Администратор
Фишинговая кампания, изначально связанная с канадскими целями из-за использования форм налоговой службы Канады (CRA) в качестве приманки, оказалась частью более масштабной операции, охватывающей 46 стран. Около 45% наблюдаемой активности связано с США, что делает их главной географической целью кампании. Исследователи ANY.RUN связали 601 случай с этой операцией, в которой злоумышленники используют поддельные документы для обмана жертв и установки легитимного программного обеспечения для удалённого мониторинга и управления (RMM). Атакующие адаптируют свои приманки под разные цели, используя темы, связанные с доставкой, налоговыми уведомлениями, счетами и другими документами. Инфраструктура кампании быстро меняется, что затрудняет её отслеживание и обнаружение. Исследователи выявили 425 URL-адресов, связанных с 240 хостами, причём 94% из них наблюдались только в течение одного дня. Основными отраслями, подвергшимися атакам, стали образование, технологии и государственный сектор. Для эффективного противодействия таким угрозам командам SOC необходимо учитывать полный контекст поведения подозрительной активности.