Анализаторите откриват, че ефективната фишинг кампания Rhadamanthys използва несъществуващо „Федерално бюро по транспорта“, за да компрометира получателите.

Актуализирана версия на зловредния софтуер като услуга (MaaS) Rhadamanthys се прилага срещу петролни и газови компании, като използва нова ефективна примамка със застрашителен успех.

Cofense проследява кампанията, която използва имейли и PDF файл, маскирани като съобщения от „Федералното бюро по транспорта“, според ново светкавично предупреждение от анализаторите на сигурността на електронната поща. Такова бюро не съществува и може да е смесица от Министерството на транспорта и Бюрото за транспортна статистика, което е от компетенцията му.

„Не е ясно защо е [насочен] този конкретен сектор, но кампанията в сегашната си форма може да бъде релевантна в повечето сектори, ако участниците в заплахата решат да сменят целите“, се обяснява в предупреждението на Cofense. „Докато кампанията активно изпращаше имейли, тя успешно достигаше до целите със застрашителна скорост.“

Кампанията се появява само няколко дни след свалянето на LockBit през февруари, казват анализаторите. Най-новата версия на Rhadamanthys, 5.0, е актуализирана по-рано през 2024 г. с подобрения на възможностите за избягване и кражба на данни, добавиха от Cofense.

Фишинг имейлите също са внимателно изработени, посочват изследователите. Фишерите са изработили множество провокативни теми като: „Уведомление: Инцидент, свързан с вашия автомобил“ и „Необходимо е внимание: Сблъсък с вашия автомобил“.

„Колкото и странно да изглежда използването на инциденти с превозни средства като фишинг примамка, тук заплахата  е положила огромни усилия, за да гарантира, че техните имейли заедно с веригата за заразяване са насочени към емоциите на получателя“, допълва Cofense. „Както тялото, така и темата на всеки имейл са различни от следващите, но могат да бъдат обобщени чрез уведомяване на служител за автомобилен инцидент чрез уведомяване на работодателя, възможни правни действия или дори известие за връзка с правоприлагащите органи.“

Източник: DARKReading

Подобни публикации

19 януари 2025

Нарушението на данните на Wolf Haldenstein зася...

Адвокатската кантора Wolf Haldenstein Adler Freeman & Herz LLP ...
19 януари 2025

САЩ призовават за преодоляване на разликата в р...

Агенцията за киберсигурност CISA и други правителствени агенции при...
19 януари 2025

САЩ наложиха санкции за масираната хакерска ата...

Министерството на финансите обяви в петък санкции във връзка с маща...
19 януари 2025

Фалшивият Брад Пит е разкрит: как етичен хакер ...

Маруан Уараб, бивш измамник и киберпрестъпник, превърнал се в етиче...
18 януари 2025

FTC нарежда на GoDaddy да коригира неадекватнит...

След като установи, че политиките за сигурност на GoDaddy са недост...
17 януари 2025

SSO - опростете достъпа и защитете бизнеса си

Днес предприятията са изправени пред сложна работна среда, в която ...
17 януари 2025

Руски кибершпиони са хванати да извършват Spear...

Изследователи на Microsoft са разкрили, че руски разузнавателни аге...
17 януари 2025

Cisco представи AI Defense

Тази седмица Cisco представи AI Defense – ново решение, предн...
Бъдете социални
Още по темата
17/01/2025

Руски кибершпиони са хванат...

Изследователи на Microsoft са разкрили, че...
13/01/2025

Фишинг sms-и подвеждат пот...

Киберпрестъпниците използват трик за изключване на...
12/01/2025

Фалшиви интервюта за работа...

Киберпрестъпниците са възприели нова тактика, представяйки...
Последно добавени
19/01/2025

Нарушението на данните на W...

Адвокатската кантора Wolf Haldenstein Adler Freeman...
19/01/2025

САЩ призовават за преодоляв...

Агенцията за киберсигурност CISA и други...
19/01/2025

САЩ наложиха санкции за мас...

Министерството на финансите обяви в петък...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!