Користувачі PayPal, Netflix та TikTok стали черговою мішенню для фішингових атак з боку хакерів, які тестують на них новий інструмент під назвою Matrix Push C2.
Повідомляється, що інструмент доступний у вигляді веб-панелі, що дозволяє зловмисникам надсилати сповіщення, відстежувати кожну жертву в режимі реального часу, визначати, з якими сповіщеннями взаємодіяли жертви, і створювати скорочені посилання за допомогою вбудованого сервісу скорочення URL.
Крім того, завдяки Matrix Push C2 хакери відстежують встановлені розширення для браузера, зокрема криптовалютні гаманці.
В основі атаки лежить соціальна інженерія, а Matrix Push C2 постачається з налаштовуваними шаблонами, які максимально підвищують довіру до підроблених повідомлень. Зловмисники можуть легко адаптувати свої фішингові сповіщення та цільові сторінки під відомі компанії та сервіси, — заявила експерт з безпеки Blackfog Бренда Робб. Коли шахрай надсилає жертві фішингове повідомлення з сайту через механізм веб-push-повідомлень, вбудований у веб-браузер. Він дозволяє надсилати сповіщення, які виглядають так, ніби їх надіслала операційна система або сам браузер. Для підтримки обману використовуються надійні бренди, знайомі логотипи та переконливі формулювання. Вперше спеціалісти з кібербезпеки виявили Matrix Push на початку жовтня. Раніше версій цього механізму немає.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Користувачі PayPal, Netflix та TikTok стали черговою мішенню для фішингових атак з боку хакерів, які тестують на них новий інструмент під назвою Matrix Push C2.
Повідомляється, що інструмент доступний у вигляді веб-панелі, що дозволяє зловмисникам надсилати сповіщення, відстежувати кожну жертву в режимі реального часу, визначати, з якими сповіщеннями взаємодіяли жертви, і створювати скорочені посилання за допомогою вбудованого сервісу скорочення URL.
Крім того, завдяки Matrix Push C2 хакери відстежують встановлені розширення для браузера, зокрема криптовалютні гаманці.
В основі атаки лежить соціальна інженерія, а Matrix Push C2 постачається з налаштовуваними шаблонами, які максимально підвищують довіру до підроблених повідомлень. Зловмисники можуть легко адаптувати свої фішингові сповіщення та цільові сторінки під відомі компанії та сервіси, — заявила експерт з безпеки Blackfog Бренда Робб.
Коли шахрай надсилає жертві фішингове повідомлення з сайту через механізм веб-push-повідомлень, вбудований у веб-браузер. Він дозволяє надсилати сповіщення, які виглядають так, ніби їх надіслала операційна система або сам браузер. Для підтримки обману використовуються надійні бренди, знайомі логотипи та переконливі формулювання.
Вперше спеціалісти з кібербезпеки виявили Matrix Push на початку жовтня. Раніше версій цього механізму немає.