Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе

Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе

Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе

Microsoft рассказала о кампании киберпреступников, за которой эксперты наблюдали год. Фишеры использовали социальную инженерию и постоянно меняли способ обфускации. Самое интересное, что атакующие задействовали азбуку Морзе для сокрытия следов.

Фишинговые письма, используемые в этих атаках, замаскированы под счета или уведомления о транзакциях. К ним прикреплён HTML-файл «XLS.HTML». В этом случае задача злоумышленников — собрать учётные данные жертв, которые выступают в качестве точки вхождения.

Специалисты Microsoft отметили, что HTML-вложение поделено на несколько сегментов, среди которых присутствуют и JavaScript-файлы, используемые для кражи паролей. Причём злоумышленники отошли от простого HTML-кода и теперь прибегают к многочисленным техникам кодирования.

Именно здесь им пригождается азбука Морзе в качестве нетипичного метода шифрования. С её помощью атакующие прячут отдельные сегменты своих атак.

 

При открытии вложения запускается окно браузера, отображающие фейковую форму для ввода учётных данных Microsoft Office 365, наложенную поверх документа Excel. Диалоговое окно призывает получателя пройти аутентификацию, чтобы получить доступ к документу.

После ввода логина и пароля система выдаёт предупреждение о неудачной попытке — якобы пароль неверный. Параллельно с этим данные отправляются злоумышленникам.

Исследователи вышли на эту кампанию в июле 2020 года, с тех пор киберпреступники неоднократно варьировали методы маскировки вредоносного вложения. Азбука Морзе появилась в феврале и мае 2021 года.

Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

Верховный суд РФ признал экстремистскими организациями и запретил деятельность киберпреступных группировок Silent Crow («Молчаливый ворон») и «Киберпартизаны BY». Решение подлежит немедленному исполнению. Заседание прошло в закрытом режиме.

Суд удовлетворил административный иск Генпрокуратуры, которая обвинила обе группировки в совместных атаках на информационную инфраструктуру России и Белоруссии.

Их целью власти считают дестабилизацию обстановки и неконституционную смену государственной власти.

По данным суда, «Киберпартизаны BY» входят в белорусское объединение «Супраціў» («Сопротивление»), выступающее за насильственное изменение конституционного строя республики. Группировку также связали с запрещённым в России «Полком имени Кастуся Калиновского» и подразделением информационно-психологических операций ВСУ.

Silent Crow, ранее известная как CyberWar и Cyber LegionsUA, описывается в решении как проукраинское объединение политически мотивированных хактивистов. Его основной целью суд назвал нанесение ущерба российским госорганам, компаниям и критической информационной инфраструктуре.

Обеим группировкам приписывают атаки на ИТ-системы «Аэрофлота», базы «Ростелекома» и Росреестра, а также серверы Белорусской железной дороги.

Теперь у Silent Crow и «Киберпартизан» в России не только цифровой, но и вполне официальный статус: их деятельность запрещена, а участие в ней и поддержка организации могут повлечь ответственность.

RSS: Новости на портале Anti-Malware.ru