Korisnici macOS mete nove fišing kampanje
Vesti, 26.03.2025, 11:30 AM
LayerX Labs upozorava na novu fišing kampanju koja je prvobitno bila dizajnirana za napade na korisnike Windowsa, ali su u poslednje vreme napadači su fokusirani na korisnike macOS-a.
Kampanja, koju LayerX Labs prati nekoliko meseci, prvobitno je prikazivala Microsoftova bezbednosna upozorenja, sa ciljem da se ukradu podaci za prijavljivanje korisnika. Napadači su prikazivali lažna bezbednosna upozorenja na hakovanim veb sajtovima da je računar korisnika „kompromitovan“ i „zaključan“. Žrtve su podsticane da unesu svoje korisničko ime i lozinku za Windows, dok bi veb stranica bila zamrznuta, oponašajući potpuno zaključavanje sistema.
Prema analizi LayerX-a, nekoliko faktora je doprinelo početnoj efikasnosti kampanje. Najpre, phishing stranice su bile hostovane na Microsoftovoj Windows.net platformi, zbog čega su lažna bezbednosna upozorenja izgledala legitimno.
Takođe, napadači su koristili pouzdane usluge hostinga, iskorišćavajući činjenicu da se tradicionalna odbrana protiv fišinga često oslanja na reputaciju top-level domena. Štaviše, koristili su nasumične poddomene, koji se brzo menjaju, što je otežavalo bezbednosnim alatima da prate i blokiraju zlonamerne stranice, koje su bile profesionalno dizajnirane i često ažurirane kako bi se izbeglo otkrivanje. Neke su čak imale anti-bot i CAPTCHA kako bi se ometali automatizovani veb pretraživači.
Kada je Microsoft, zajedno sa Chromeom i Firefoxom, početkom 2025. uveo nove anti-scareware funkcije, primećen je dramatičan pad od 90% u napadima na Windows. Napadači su promenili svoju strategiju, prebacujući fokus na korisnike macOS-a, koji nemaju ovakvu zaštitu.
U roku od dve nedelje, LayerX Labs je primetio porast napada na Mac, sličnih onima koji su ranije bili usmereni na Windows, ali sa manjim prilagođavanjima koda sa ciljem da se ciljaju korisnici macOS-a i Safarija. Žrtve su namamljivane na fišing stranice preko kompromitovanih stranica, često nakon greške u kucanju u URL-u.
Foto: Christian Lue | Unsplash
Izdvojeno
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





