Genişmiqyaslı Phishing Toolkit Açıq Serverdə Aşkarlandı
Kibertəhlükəsizlik şirkəti Rapid7, bir Malware operatorunun tədarük serverini açıq qoyması nəticəsində təəccüblü bir kəşfə imza atıb. Şirkət, AI dəstəkli genişmiqyaslı Phishing toolkit-i özündə əks etdirən 1048 fayldan ibarət tam bir toplunu ələ keçirib. Bu topluya cəlbetmə şablonları (lure templates), fayl adını təhrif etmə (filename-spoofing) testləri, icra sınaqları, droppers, hazırlanma qeydləri (builder notes) və iki ayrı kampaniya zənciri daxildir.
Meksikada Aktiv WebDAV Malware Kampaniyası
Aşkar edilən kampaniya zəncirlərindən biri artıq aktiv şəkildə Meksikadakı Windows istifadəçilərini hədəf alır. Hücumçular, WebDAV protokolu üzərindən saxta hökumət şəxsiyyətini yoxlama saytı vasitəsilə infostealer Malware-i yayır. Bu, qurbanların məxfi məlumatlarını oğurlamaq məqsədi daşıyan klassik bir Phishing hücumunun daha mürəkkəb, AI-dəstəkli versiyasıdır.
Rapid7 mütəxəssisləri tərəfindən ələ keçirilən bu həcmli məlumatlar, hücumçuların strategiyaları, istifadə etdikləri alətlər və kampaniyalarının miqyası haqqında dəyərli məlumatlar təqdim edir. Açıq qalan server sayəsində ortaya çıxan bu kəşf, təhlükəsizlik icması üçün yeni Phishing və Malware yayılma üsullarını anlamaq baxımından böyük əhəmiyyət kəsb edir.