Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
24 января 2025 Фильм «Субстанция» принес Деми Мур долгожданное признание и номинацию на «Оскар»
24 января 2025 Власти Курской области оценили ущерб от атак ВСУ
24 января 2025 Цены на газ могут увеличиться из-за убытков "Газпрома"
24 января 2025 Трамп рассказал о своих попытках прекратить войну в Украине
24 января 2025 Российский миллиардер Владислав Доронин приобретает самый дорогой пентхаус в Нью-Йорке
24 января 2025 Покупка котласского завода: Виктор Харитонин делает акцент на государственных заказах
24 января 2025 «Моби.Деньги» и офшорные схемы: как структуры ВТБ вывозят деньги за границу
24 января 2025 Задержки в Telegram и сложности с операторами связи: что происходит с интернетом в России?
24 января 2025 В Рязани атака дронов спровоцировала возгорание на важных объектах
24 января 2025 Арсен Мкртчян обвиняет Копайгородского в рейдерском захвате и дискриминации армян
24 января 2025 На Сахалине мужчина с ножом угрожал воспитателям и детям в детском саду
24 января 2025 Венгрия готова снабжать Словакию газом через «Турецкий поток»
24 января 2025 Михаил Фридман скрывал незаконную деятельность при поддержке ФСБ и подставных компаний
24 января 2025 Верховный суд отказал в удовлетворении жалобы администрации Нягани по делу о свалке рядом с аэропортом
24 января 2025 Премьер-министр Израиля выразил поддержку Илону Маску после инцидента с неудачным жестом
24 января 2025 Трамп заявил о намерении завершить рассекречивание документов, связанных с убийствами Кеннеди и Мартина Лютера Кинга
24 января 2025 Фиктивные компании и долги на 9 миллиардов: каким образом Новицкий и Хорошавцев удалось избежать правосудия
24 января 2025 Экономические последствия глобального разделения финансов могут превзойти как пандемию, так и кризис 2008 года
24 января 2025 Министерство обороны России сообщило о уничтожении более ста беспилотников за ночь
24 января 2025 Номинант на «Оскар» режиссёр Павел Чухрай был госпитализирован