ΑρχικήSecurityMatrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser

Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser

Κακόβουλοι παράγοντες εκμεταλλεύονται τις ειδοποιήσεις browser ως μέσο για επιθέσεις phishing, διανέμοντας κακόβουλους συνδέσμους μέσω μιας νέας πλατφόρμας εντολών και ελέγχου (C2) που ονομάζεται Matrix Push C2.

Δείτε επίσης: Το Phishing Κιτ Sneaky 2FA προσθέτει αναδυόμενα παράθυρα BitB

Matrix Push C2
Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser

“Η χρήση ειδοποιήσεων browser, εκμεταλλεύεται τις ειδοποιήσεις push, τις ψεύτικες ειδοποιήσεις και τις ανακατευθύνσεις συνδέσμων για να στοχεύσει θύματα σε διαφορετικά λειτουργικά συστήματα,” ανέφερε η ερευνήτρια της Blackfog, Brenda Robb, σε μια αναφορά την Πέμπτη. Στις επιθέσεις αυτές, οι πιθανοί στόχοι εξαπατώνται ώστε να επιτρέψουν τις ειδοποιήσεις browser μέσω social engineering σε κακόβουλους ή νόμιμους αλλά παραβιασμένους ιστότοπους. Μόλις ένας χρήστης συμφωνήσει να λαμβάνει ειδοποιήσεις από τον ιστότοπο, οι επιτιθέμενοι εκμεταλλεύονται τον μηχανισμό ειδοποιήσεων web push που είναι ενσωματωμένος στον browser για να στέλνουν ειδοποιήσεις που φαίνονται να αποστέλλονται από το λειτουργικό σύστημα ή τον ίδιο τον browser, χρησιμοποιώντας αξιόπιστα λογότυπα και πειστική γλώσσα για να διατηρήσουν την απάτη.

Δείτε ακόμα: EVALUSION: Νέα ClickFix καμπάνια διανέμει τα Amatera Stealer και NetSupport RAT

Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser
Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser

Αυτές οι ειδοποιήσεις μπορεί να περιλαμβάνουν μηνύματα για ύποπτες συνδέσεις ή ενημερώσεις περιηγητή, μαζί με ένα κουμπί “Επαλήθευση” ή “Ενημέρωση“, που όταν πατηθεί, κατευθύνει το θύμα σε έναν ψεύτικο ιστότοπο. Αυτή η τεχνική είναι έξυπνη επειδή όλη η διαδικασία συμβαίνει μέσω του browser χωρίς να χρειάζεται πρώτα να μολυνθεί το σύστημα του θύματος με άλλους τρόπους. Η επίθεση είναι παρόμοια με το ClickFix, όπου οι χρήστες παρασύρονται να ακολουθήσουν οδηγίες που παραβιάζουν τα ίδια τους τα συστήματα, παρακάμπτοντας αποτελεσματικά τους παραδοσιακούς ελέγχους ασφαλείας. Δεδομένου ότι η επίθεση εκτυλίσσεται μέσω του browser, αποτελεί επίσης απειλή για διαφορετικές πλατφόρμες.

Αυτό σημαίνει ότι οποιαδήποτε εφαρμογή browser σε οποιαδήποτε πλατφόρμα που εγγράφεται στις κακόβουλες ειδοποιήσεις μπορεί να χρησιμοποιηθεί, παρέχοντας στους χάκερ ένα επίμονο κανάλι επικοινωνίας. Το εργαλείο είναι προσβάσιμο ως πίνακας ελέγχου βασισμένος στον ιστό, επιτρέποντας στους χρήστες να στέλνουν ειδοποιήσεις, να παρακολουθούν κάθε θύμα σε πραγματικό χρόνο, να καθορίζουν με ποιες ειδοποιήσεις αλληλεπίδρασαν τα θύματα, να δημιουργούν συντομευμένους συνδέσμους χρησιμοποιώντας μια ενσωματωμένη υπηρεσία συντόμευσης URL και ακόμη και να καταγράφουν εγκατεστημένες επεκτάσεις browser, συμπεριλαμβανομένων των πορτοφολιών κρυπτονομισμάτων.

Δείτε επίσης: Simulated phishing attacks και εκπαίδευση εργαζομένων

Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser
Matrix Push C2: Επιθέσεις phishing μέσω ειδοποιήσεων browser

Μερικά από τα υποστηριζόμενα πρότυπα επαλήθευσης ειδοποιήσεων συνδέονται με γνωστές μάρκες όπως MetaMask, Netflix, Cloudflare, PayPal και TikTok. Η πλατφόρμα περιλαμβάνει επίσης μια ενότητα “Αναλύσεις & Αναφορές” που επιτρέπει στους πελάτες της να μετρούν την αποτελεσματικότητα των καμπανιών τους και να τις βελτιώνουν όπως απαιτείται. Η Huntress ανέφερε μια “σημαντική αύξηση” στις επιθέσεις που όπλισαν το νόμιμο εργαλείο ψηφιακής εγκληματολογίας και απόκρισης περιστατικών (DFIR) Velociraptor.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS