Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
26 января 2025 В Москве в подъезде смертельно избили мужчину
26 января 2025 Певец Шаман вновь был замечен в компании Екатерины Мизулиной
26 января 2025 Бывшие журналисты издания Politico обвиняют его в цензуре материалов, касающихся Хантера Байдена
26 января 2025 Беременность в 76 лет: в США прапрабабушка готовится стать матерью
26 января 2025 Жителям Рязани предложили обратиться к молитве для защиты от атак дронов
26 января 2025 Европарламент проводит расследование по поводу влияния экологического лобби на правительства стран ЕС
26 января 2025 В Краснодаре за вечер сгорели три ресторана, подозреваемый скрылся с места происшествия
26 января 2025 Сенат США утвердил кандидатуру Кристи Ноэм на должность главы Министерства внутренней безопасности
25 января 2025 В Краснодаре задержали молодежь, совершившую поджог вышки связи «Вымпелком»
25 января 2025 Племянник в кресле деда: директор «Усольского свинокомплекса» не оправдал ожиданий
25 января 2025 Многодетная Мария Погребняк тайно снова вступила в брак
25 января 2025 Томские водители «Яндекса» считают, что к ним относятся как к рабам
25 января 2025 Кейт Миддлтон заметили в Лондоне во время шопинга
25 января 2025 Американские полицейские обнаружили наркотики в сумке с необычной надписью
25 января 2025 Глюкоза уехала из России и обосновалась в Токио после череды скандалов
25 января 2025 В команде Трампа возникли разногласия из-за введения тарифов на иностранные товары
25 января 2025 Женщина-волонтер в Якутии была приговорена к условному наказанию за хищение с чужих банковских карт
25 января 2025 В США арестовали мужчину за угрозы в адрес Трампа и хранение наркотиков
25 января 2025 «Ростех» снова отложит начало серийного производства самолета МС-21
25 января 2025 Илон Маск выступил на съезде правой партии "Альтернатива для Германии"