Архив

Фишеры заманивают своих жертв кнопками

Организаторы фишинг-атак внедряют новый метод привлечения потенциальных жертв на свои веб-ресурсы, сообщает сайт vnunet.com со ссылкой на институт SANS. Вместо традиционной ссылки на фальшивый сайт, фишеры вставляют в письмо кнопку. Нажимая на нее, получатель письма переходит на сайт мошенников, однако при этом предварительно не видит адреса ресурса.

Фишеры и ранее скрывали истинные адреса своих ресурсов, используя стандартные средства HTML. Тем не менее, многие почтовые клиенты позволяли обходить эти средства и давали пользователям возможность видеть настоящие адреса. Новый метод позволяет мошенникам полностью скрывать адрес сайта и увеличивает их шансы на успех, предупреждает SANS.

Фишеры заманивают своих жертв кнопками

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.