Киберпреступники используют Google Cloud Storage в своих рассылках

Киберпреступники используют Google Cloud Storage в своих рассылках

Киберпреступники используют Google Cloud Storage в своих рассылках

Новая кампания по рассылке вредоносных писем атакует банки и финансовые организации. Среди выделяющих ее особенностей можно отметить способ распространения вредоносной программы — через облачное хранилище Google Cloud Storage.

О злонамеренных рассылках сообщили исследователи компании Menlo Labs. По их словам, злоумышленники сфокусированы преимущественно на сотрудниках банков и финансовых компаний.

В этой кибероперации злоумышленники прибегают к использованию методов социальной инженерии, а также стандартных фишинговых схем. Основная цель — заставить жертву, получившую письмо, пройти по ссылке в нем и загрузить на компьютер вредоносную программу.

В основном письма приходят организациям в Великобритании и США. Эксперты убеждены, что использование легитимного хранилища помогает преступникам придать фишинговому письму более безобидный вид.

Логику исследователей можно понять, ведь многие компании по всему миру используют Google Cloud Storage во вполне законных целях. В Menlo утверждают, что каждое письмо содержало ссылку на storage.googleapis.com, по которой можно было скачать .zip- или .gz-файл.

«Злоумышленники могут использовать легитимные сервисы для хранения файлов в своих целях. Такой подход зачастую помогает им обойти системы защиты предприятий», — говорят специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Грузии задержан легендарный аферист Саймон Леваев

В аэропорту Батуми задержан израильтянин Шимон Хают, более известный под именем Саймон Леваев — герой документального фильма «Аферист из Tinder» от Netflix. По данным правоохранительных органов, ему выдвинуты обвинения, связанные с многочисленными эпизодами мошенничества в разных странах.

Об аресте «афериста из Tinder» сообщила газета The Jerusalem Post. Самому Хаюту 35 лет, он родился в Бней-Браке.

Для совершения афер он представлялся наследником израильского алмазного магната Льва Леваева и долго завоёвывал доверие жертв — эффектные свидания, поездки на якобы личном самолёте, размещение в дорогих отелях и знакомство с «членами семьи».

Со временем он просил в долг деньги на перелёты и другие нужды — по разным оценкам, общая сумма ущерба составляет около $10 млн.

Хают-Леваев ранее уже попадал в поле зрения полиции: в 2015 году он был арестован в Финляндии и приговорён к трём годам лишения свободы. В 2019 году его задержали в Греции и экстрадировали в Израиль, но в 2020-м выпустили в период пандемии. Он также находится в розыске Норвегии, Швеции и Великобритании. В 2022 году на Netflix вышел фильм «Аферист из Tinder», подробно рассказывающий о его деяниях.

В Израиле поданы новые иски: Ирен Транов обвиняет Хаюта в хищении 414 тыс. шекелей (примерно $113 тыс.), а Рути Елизарова (урождённая Леваева) предъявила иск от имени семьи Леваевых о защите чести и достоинства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru