أصبح مستخدمو PayPal وNetflix وTikTok هدفًا آخر لهجمات التصيد الاحتيالي من قبل القراصنة الذين يختبرون عليهم أداة جديدة تُدعى Matrix Push C2.
يتم الإبلاغ عن أن الأداة متاحة على شكل لوحة ويب، مما يسمح للمهاجمين بإرسال الإشعارات، وتتبع كل ضحية في الوقت الحقيقي، وتحديد الإشعارات التي تفاعل معها الضحايا، وإنشاء روابط مختصرة باستخدام خدمة تقصير URL المدمجة.
بالإضافة إلى ذلك، بفضل Matrix Push C2، يقوم المتسللون بتتبع الإضافات المثبتة على المتصفح، بما في ذلك محافظ العملات المشفرة.
تستند الهجمة إلى الهندسة الاجتماعية، ويتم تزويد Matrix Push C2 بقوالب قابلة للتخصيص، مما يعزز الثقة في الرسائل المزيفة إلى أقصى حد. يمكن للمهاجمين بسهولة تكييف إشعارات التصيد الاحتيالي وصفحات الهدف الخاصة بهم لتناسب الشركات والخدمات المعروفة، كما صرحت خبيرة الأمن في Blackfog بريندا روب. عندما يرسل المحتال إشعار تصيد إلى الضحية من موقع عبر آلية إشعارات الدفع على الويب المدمجة في متصفح الويب. يسمح بإرسال إشعارات تبدو كما لو كانت قد أرسلتها نظام التشغيل أو المتصفح نفسه. للحفاظ على الخداع، يتم استخدام علامات تجارية موثوقة وشعارات مألوفة وصياغات مقنعة. لأول مرة ، اكتشف متخصصو الأمن السيبراني Matrix Push في أوائل أكتوبر. لا توجد إصدارات سابقة من هذه الآلية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
أصبح مستخدمو PayPal وNetflix وTikTok هدفًا آخر لهجمات التصيد الاحتيالي من قبل القراصنة الذين يختبرون عليهم أداة جديدة تُدعى Matrix Push C2.
يتم الإبلاغ عن أن الأداة متاحة على شكل لوحة ويب، مما يسمح للمهاجمين بإرسال الإشعارات، وتتبع كل ضحية في الوقت الحقيقي، وتحديد الإشعارات التي تفاعل معها الضحايا، وإنشاء روابط مختصرة باستخدام خدمة تقصير URL المدمجة.
بالإضافة إلى ذلك، بفضل Matrix Push C2، يقوم المتسللون بتتبع الإضافات المثبتة على المتصفح، بما في ذلك محافظ العملات المشفرة.
تستند الهجمة إلى الهندسة الاجتماعية، ويتم تزويد Matrix Push C2 بقوالب قابلة للتخصيص، مما يعزز الثقة في الرسائل المزيفة إلى أقصى حد. يمكن للمهاجمين بسهولة تكييف إشعارات التصيد الاحتيالي وصفحات الهدف الخاصة بهم لتناسب الشركات والخدمات المعروفة، كما صرحت خبيرة الأمن في Blackfog بريندا روب.
عندما يرسل المحتال إشعار تصيد إلى الضحية من موقع عبر آلية إشعارات الدفع على الويب المدمجة في متصفح الويب. يسمح بإرسال إشعارات تبدو كما لو كانت قد أرسلتها نظام التشغيل أو المتصفح نفسه. للحفاظ على الخداع، يتم استخدام علامات تجارية موثوقة وشعارات مألوفة وصياغات مقنعة.
لأول مرة ، اكتشف متخصصو الأمن السيبراني Matrix Push في أوائل أكتوبر. لا توجد إصدارات سابقة من هذه الآلية.