Kako se svijet kreće prema različitim trendovima i interesima, tako se to čine i hakeri i prevaranti koji to žele iskoristiti. Sada je Microsoft upozorio da zrakoplovna i putnička industrija bilježe nagli napor u cyberattacku putem phishing poruka e-pošte.
Koje taktike koriste prevaranti u odnosu na turističku industriju?
Microsoft Security Intelligence objavio je nit informacija na svojoj službenoj Twitter stranici. U niti, tvrtka govori o napadu, onome što čini i oblicima koje prijevara može poprimiti.
U posljednjih nekoliko mjeseci Microsoft prati dinamičnu kampanju usmjerenu na zrakoplovni i putnički sektor s e-mailovima za speš-phishing koji distribuiraju aktivno razvijeni loader, koji zatim isporučuje RevengeRAT ili AsyncRAT. pic.twitter.com/aeMfUUoVvf
- Microsoftova sigurnosna obavještajna informacija (@MsftSecIntel) 11. svibnja 2021
Napad započinje varalicom koja šalje phishing e-poštu koja potiče žrtvu na preuzimanje zaražene datoteke. Ako žrtva to učini, virus instalira RevengeRAT ili AsyncRAT na ciljno računalo.
Bez obzira na to koji RAT zlonamjerni softver instalira, čini se da je cilj isti. Svaki od njih je trojanski program koji instalira programe koji prikupljaju podatke preglednika, vjerodajnice korisnika, informacije o web kameri i važne statistike o sustavu i mreži na kojoj je.
Povezano: Što je trojanski program za daljinski pristup?
Kome su namijenjene ove e-adrese?
Svijet kibernetske sigurnosti nije nepoznat trojanskim ljudima koji kradu podatke, ali ono što ovaj napad čini zanimljivim je njegova namjeravana meta. Obično, kada vidite napad poput ovog, namjerava se udariti na redovne civile. Kao takav, bit će strukturiran i sročen na način da privuče pažnju prosječne osobe.
Međutim, ove su e-adrese puno složenije. Microsoft ih prikazuje kao primjer, a prvi je strukturiran kao zahtjev za najam tereta. U e-poruci se od korisnika traži da navede cijenu za više od 1000 kutija medicinskih pribora i poveže zaraženu datoteku da je pošalje natrag.
Drugi je lažni poziv na obiteljski simpozij Airbusa. U e-poruci se lažno obećava da će vam "pružiti operativni pregled onoga što je učinjeno za podršku cjelokupnoj floti Airbusa [sic]" i daje zaraženi PDF s "detaljima dnevnog reda".
Ni jedno od ovoga ne izgleda kao nešto što će teta Mabel s ceste htjeti otvoriti u otkucaji srca, ali definitivno im se čini da bi pobudili interes nekoga tko radi u zrakoplovstvu industrija. Kao takvi, ovi su napadi manje usmjereni na širu javnost, a više na prikupljanje osjetljivih podataka iz turističke industrije.
Pa, zašto hakeri ciljaju zrakoplovstvo? Vjerojatno je pokušaj probiti se kroz pukotine u teško vrijeme za turističku industriju. U vrijeme pisanja ovog članka, neke su države tek izašle s druge strane pandemije COVID-19, a putnička industrija boli zbog toga što ljudi lete i novac teče.
Nažalost, hakeri uspijevaju u okruženju u kojem su ljudi spremni kliknuti na vezu bez imalo razmišljanja. Kao takvi, vrlo je vjerojatno da su prevaranti trenutno iskoristili zrakoplovnu industriju kao posebno profitabilan pothvat i kao rezultat povećali ante.
To je plovidba avionom za hakere
Kad određena tvrtka vidi pojačane aktivnosti, prevaranti nisu daleko. Microsoft je upozorio da hakeri sada ciljaju ljude u zrakoplovnoj industriji kako bi od njih prikupljali informacije.
Naravno, prevaranti povremeno napadaju civile. Zbog toga je važno razjasniti kako phishing funkcionira i što možete učiniti da biste ga izbjegli.
Zasluga za sliku: Jirsak /Shutterstock.com
Prevaranti koriste tehnike krađe identiteta kako bi zavarali žrtve. Saznajte kako uočiti phishing napade i biti sigurni na mreži.
Pročitajte Dalje
- Sigurnost
- Tehničke vijesti
- Microsoft
- Phishing
- Prijevare
- Kibernetička sigurnost
Diplomirani inženjer računarstva s dubokom strašću za sve stvari. Nakon rada u indie studiju za igre, pronašao je svoju strast prema pisanju i odlučio koristiti svoje vještine kako bi pisao o svim tehnološkim stvarima.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Još jedan korak…!
Potvrdite svoju e-adresu u e-pošti koju smo vam upravo poslali.