- Hintress ले सुरक्षा अभियानमा क्लिक गर्ने अभियानमा फ्याकभिटमा क्लिक गर्यो
- पीडितहरूले macOS मा AMOS infostealer स्थापना गर्ने कोड टाँस्न ढाँट्छन्
- यदि प्रलोभनमा छन् भने, प्रणालीहरू अलग गर्नुहोस्, प्रमाणहरू रिसेट गर्नुहोस्, गोप्य कुराहरू घुमाउनुहोस्, र क्रिप्टोकरेन्सी वालेटहरू समीक्षा गर्नुहोस्
साइबर अपराधीहरूले उनीहरूको कम्प्युटरमा उच्च सुरक्षा अभियानमा क्लिक गर्ने प्रयास वा सुरक्षा पेशेवरहरूलाई लक्षित गर्दै छन्। infostealer malware, विज्ञहरूले चेताउनी दिएका छन्।
बिभिन्न साइबर सुरक्षा सम्मेलनहरू जस्तै ब्ल्याक ह्याट, वा DEF de CON मा भाग लिएका वा सहभागी भएको इतिहास भएका मानिसहरू विरुद्ध सक्रिय अभियान सुरु गरिएको छ। data-analytics-id=”inline-link” href=”https://www.huntress.com/blog/defcon-phishing-google-doc-malware” target=”_blank” data-url=”https://www.huntress.com/blog/defcon-phishing-google-doc-malware” referrerpolicy=”no-referrone-de-program”when data-article-category=”pro” data-mrf-recirculation=”inline-link”>Huntress, जो आफैं लक्षित थिए।
आक्रमण X मा सुरु हुन्छ, जहाँ धम्की दिने अभिनेताले यी सम्मेलनहरूबाट सामग्रीहरू भ्रमण गर्ने र साझेदारी गर्ने मानिसहरूसँग अन्तरक्रिया गर्न नक्कली खाता प्रयोग गर्दछ। सम्बन्ध स्थापित गरेपछि, तिनीहरू DM मा जान्छन्, दावी गर्छन् कि उनीहरूले आफ्नै सम्मेलन आयोजना गर्दैछन्, र Google पीडितसँग “थप जानकारी” समावेश भएको कागजात फाइल।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
फलो-अप आक्रमण
जहाँ छ आक्रमणकारीहरू क्लिकफिक्स आक्रमणको लागि जानुहोस्। कागजात ठाडो साइडबारको साथ आउँछ, स्पष्ट रूपमा सुरक्षा सुविधाको रूपमा जसले फाइलको सामग्रीलाई इन्क्रिप्टेड राख्छ। पीडितलाई प्रविष्ट गर्नको लागि एक डिक्रिप्शन कोड दिइएको छ, तर यसले त्रुटि फर्काउँछ र समाधान प्रदान गर्दछ – टर्मिनल ल्याउन र कोडको एक टुक्रा प्रतिलिपि / टाँस्न।
यहाँबाट, यो सामान्य क्लिकफिक्स अभ्यास हो: पीडितले AMOS डाउनलोड र चलाउन समाप्त हुन्छ, कुख्यात म्याक इन्फोस्टेलर, कुकीज डाटा, कुकीज जानकारी, ब्राउजरमा कुकीज जानकारी लिन सक्षम छ। टेलिग्राम फाइलहरू, र थप। हनट्रेसले विश्लेषण गर्ने प्रयास गर्दा विन्डोज संस्करणले काम गरेन, तर अन्तिम लक्ष्य एउटै हो भनी मान्न सुरक्षित छ।
हन्ट्रेसले यो पनि पत्ता लगायो कि आक्रमणको अन्त्य यही ठाउँमा छैन। यदि पीडितले इन्फोस्टेलर स्थापना गर्दैन भने, धम्की दिने अभिनेताले फरक कागजातको साथ पछ्याउनेछ, यस पटक ड्रपबक्सको लागि र डेस्कटप एपसँग मात्र काम गर्ने बहाना गर्दै। निस्सन्देह, डाउनलोड बटनले सिधै इन्फोस्टेलरमा जान्छ।
अनुसन्धानकर्ताहरूले यो लिङ्कमा फेला पार्न सकिने सम्झौताका सूचकहरू (IoC) को पूर्ण सूची साझा गरे। तिनीहरूले यस प्रकारको प्रलोभनमा अन्तरक्रिया गर्ने जो कोहीलाई नेटवर्कबाट प्रणालीलाई अलग गर्न, सान्दर्भिक फोरेन्सिक प्रमाणहरू सङ्कलन गर्न र “प्रणालीलाई पुन: इमेजिङ गर्ने बारे विचार गर्नुहोस्” सल्लाह पनि दिए। newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-4WM98xrduycbkQfG5f5Wdh slice-container-newsletterForm”>
Google समाचारमा TechRadar लाई फलो गर्नुहोस् र हाम्रो समाचारको रूपमा हामीलाई थप्नुहोस्


