TechRadar'ın haberine göre, Check Point Research (CPR), otomatik sesli mesaj dökümü bildirimlerini kullanan ve 7.800'den fazla kuruluşu hedef alan devam eden bir kimlik bilgisi hırsızlığı kampanyası tespit etti.
CPR, 17 Ağustos ile 31 Ağustos arasında kampanyayla bağlantılı 58.000'den fazla e-posta belirledi. Araştırmacılar, saldırganların 38.400'den fazla sahte gönderen adresini ve 9.300'den fazla sahte alan adını kullandığını söyledi.
Mesajların konu satırları “Automated transcript” ifadesiyle başlıyor; ardından kısmen gizlenmiş bir telefon numarası ve rastgele bir takip dizesi geliyor. Her e-postada arama kaydı gibi görünen bir ek bulunuyor, ancak dosya ses dosyası değil, bir SVG görseli.
SVG, JavaScript içerebilen XML tabanlı bir belge olduğu için tarayıcıda açıldığında alıcıyı sahte bir giriş sayfasına yönlendirebiliyor. Alıcının e-posta adresi URL'ye sabitlendiğinden sahte form kullanıcı adı alanını önceden doldurabiliyor.
CPR, kampanyanın e-posta hesapları ve iş hizmetleri için kimlik bilgilerini çalmayı amaçlıyor gibi göründüğünü belirtti. Araştırmacılar bunu, saldırganların giderek daha otomatik hale gelen iş akışlarına uyum sağladığını gösteren bir örnek olarak nitelendirdi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.