Спам и фишинг

Фишинг and more

К нам попал образец фишинговой рассылки, которая нацелена на участников программы Miles&More компании Lufthansa.

Вот образец письма:

Отправитель не счел нужным «прикрыть» ссылку на свой сайт каким-либо текстом. Клюнут ли на такую ссылку клиенты Lufthansa — непонятно; впрочем, все возможно. Давайте посмотрим, куда эта ссылка нас приведет.

Мы попадаем на сайт http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Secure_Login.html. Там нас встречает просьба подтвердить свой электронный адрес:

Выберем, например, Gmail. Адрес страницы, на которую мы попадаем, — http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Gmail/Gmail.html.

Вводить в эти поля логин и пароль я не стала, но лже-гугл оказался неприхотлив и «съел» набор случайных символов в обоих полях, после чего выдал мне следующую страницу (cсылка на Miles&More c нее ведет действительно на сайт Miles&More):

Логотипы других почтовых сервисов также ведут на поддельные формы для ввода логина и пароля. Жертва «верифицирует свой аккаунт», а мошенники набирают базу логинов и паролей пользователей различных почтовых систем. А к милям Lufthansa все это не имеет никакого отношения.

Фишинг and more

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике