Microsoft zaplenio 99 domena iranske hakerske grupe ''Fosfor''

Vesti, 29.03.2019, 02:00 AM

Microsoft zaplenio 99 domena iranske hakerske grupe ''Fosfor''

Microsoft je objavio da je preuzeo kontrolu nad ukupno 99 domena koje je koristila iranska hakerska grupa pod nazivom "Fosfor".

Kompanija kaže da je grupa, koja je takođe poznata i po imenima APT35, Charming Kitten, NewsBeef i Newscaster, koristila ove domene da bi pokrenula napade na ciljeve visokog profila, kao što su kompanijame i državne institucije.

Aktivisti i novinari koji prate situaciju na Bliskom istoku često su bili meta grupe, rekli su iz Microsofta.

„Fosfor obično pokušava da kompromituje lične naloge pojedinaca tehnikom poznatom kao spear phishing, koristeći društveni inženjering da bi privukli nekoga da klikne na link, koji se ponekad šalje preko lažnih naloga na društvenim mrežama koji izgledaju kao da pripadaju poznatim kontaktima. Link vodi ka zlonamernom softveru koji omogućava Fosforu pristup računarskim sistemima“, navodi kompanija.

Domeni koji su dobijeni na sudu i koji sada usmeravaju na Microsoftovu jedinicu za borbu protiv digitalnog kriminala oponašaju adrese koje pripadaju Microsoftu i Yahoou, kao što su outlook-verify.net, yahoo-verify.net, verification-live.com i myaccount-services.net. Microsoft koristi ove domene za prikupljanje informacija koji će se zatim dodati svojim sigurnosnim proizvodima i servisima kako bi se poboljšala detekcija i zaštitili korisnici.

Microsoft kaže da je u njihovoj istrazi učestovao i Yahoo, ali i druge kompanije koje su pomogle da se preuzmu pomenuti domeni.

Microsoft podseća da je koristio sličan pristup protiv grupe Stroncijum koja je povezana sa Rusima, kada je kompanija uspela da preuzme kontrolu nad 91 lažnim web sajtom koji su hakeri koristili u svojim napadima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Hakeri koriste novi trik za krađu Facebook naloga

Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje