Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.
Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии, Украины, Турции и Узбекистана, – пишет «Anti-Malware.
Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.
Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.
Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.
Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.
Смотреть все новости автора
Читайте по теме:
Налетчики 45 минут прогуливались по залам музея, осматривая картины и выбирая, что украсть Полиция Киева ищет грабителей, разбивших окно в авто и вытащивших сумку Информационное «МММ». Как осужденный американский преступник и руководитель российского государственного информагентства плетут интриги против российской власти Охрана Киевского СИЗО продавала наркотики заключенным Тевфик Ариф: сутенер, торговец людьми и спонсор ИГИЛ В Китае горела Сианьская башня международной торговли Замглавы АРМА, уличенный в хищениях, задекларировал три квартиры и два дома Мошенники нашли способ наживаться на желании школьников заработать Контрактник избил сотрудников военной полиции из-за замечания Жителя Мурманска осудили на ₽300 тысяч за комментарии в соцсети «ВКонтакте»Важные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом