1711441417
2024-03-26 08:04:00
米国と欧州の数百の組織が最近標的にされた ストレラスティーラー、主に電子メール資格情報を取得することに焦点を当てた情報窃取マルウェア 見通し および同様の電子メール アプリケーション。
ザ ユニット42、 アーム サイバーセキュリティ 彼女 パロアルトネットワークス、2023 年 11 月以来、匿名の攻撃者が 1 日に数百件のフィッシングメールを送信しており、主に業界組織をターゲットにしていると発表しました。ハイテク月によっては他の月よりもメールの数が多くなりましたが、最も急増したのは 2024 年 1 月から 2 月でした。
ハイテク企業が主な標的でしたが、攻撃者は金融サービス、法律サービス、製造、政府、公益事業、エネルギー、保険、建設部門の組織も標的にしていました。 米国と欧州の少なくとも 100 の組織が攻撃の被害に遭いました。
に従って ピーピーコンピュータ、 ストレラスティーラー 少なくとも 2022 年後半から存在しており、それ以来、その手法はほとんど変わっていません。 彼はいつも一人だった 情報窃盗犯 これは電子メール クライアントの資格情報をターゲットとしていました。 しかし、過去数日間に、攻撃者は、.LNK ファイルと HTML ファイルを含む .ISO ファイルを配布しました。rundll32.exe” とマルウェアを実行します。現在、攻撃者は、実行されると別の .DLL ファイルをデコードする JScript ファイルを含む .ZIP ファイルを添付するだけです。この DLL は、rundll32.exe を通じて実行され、マスター インフォスティーラーを展開します。
フィッシングは何十年も前から存在するハッキング手法であり、その低コストと高い成功率によりサイバー犯罪界を支配し続けています。 制作ツールの導入により 人工知能、フィッシングやその他の詐欺メールを検出することはさらに困難になっています。 安全を確保する最善の方法は、すべての受信メールに注意を払い続けることです。
#新たなフィッシングキャンペーンが数百の組織に影響を及ぼしている