Người dùng PayPal, Netflix và TikTok đã trở thành mục tiêu tiếp theo cho các cuộc tấn công lừa đảo từ các hacker, những người đang thử nghiệm một công cụ mới có tên là Matrix Push C2.



Có thông tin cho rằng công cụ này có sẵn dưới dạng bảng điều khiển web, cho phép kẻ xấu gửi thông báo, theo dõi từng nạn nhân trong thời gian thực, xác định các thông báo mà nạn nhân đã tương tác và tạo các liên kết rút gọn bằng cách sử dụng dịch vụ rút gọn URL tích hợp.

Ngoài ra, nhờ vào Matrix Push C2, hacker theo dõi các tiện ích mở rộng đã cài đặt cho trình duyệt, bao gồm cả ví tiền điện tử.

Cơ sở của cuộc tấn công là kỹ thuật xã hội, và Matrix Push C2 đi kèm với các mẫu tùy chỉnh, giúp tối đa hóa sự tin tưởng vào các thông điệp giả mạo. Kẻ xấu có thể dễ dàng điều chỉnh các thông báo lừa đảo và trang đích của họ theo các công ty và dịch vụ nổi tiếng, - chuyên gia về an ninh Blackfog Brenda Robb cho biết.
Khi kẻ lừa đảo gửi cho nạn nhân thông báo lừa đảo từ trang web thông qua cơ chế thông báo đẩy web, được tích hợp trong trình duyệt web. Nó cho phép gửi thông báo trông giống như được gửi bởi hệ điều hành hoặc chính trình duyệt. Để duy trì sự lừa đảo, các thương hiệu đáng tin cậy, logo quen thuộc và cách diễn đạt thuyết phục được sử dụng.
Lần đầu tiên các chuyên gia an ninh mạng phát hiện ra Matrix Push vào đầu tháng Mười. Không có phiên bản nào trước đó của cơ chế này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim