ロシアの国民国家俳優スター・ブリザードは、政府、外交、国防政策、国際関係、ウクライナ援助団体を標的としたWhatsAppアカウントを侵害する新たなスピアフィッシングキャンペーンを実施している。
Microsoft Threat Intelligence レポートによると、このキャンペーンは 2024 年 11 月中旬に観測され、脅威アクターの戦術、テクニック、手順が最近暴露されたことへの対応として、Star Blizzard の戦術的変化を表しています。
悪意のある WhatsApp への招待
フィッシングメール
出典: マイクロソフト
この電子メールには、代替リンクを要求する受信者からの返信を強制するために、意図的に壊れた QR コードが含まれています。
被害者が応答すると、Star Blizzard は「t.ly」の短いリンクを含む別のメールを送信し、新しい QR コードを含む正規の WhatsApp 招待ページを模倣した偽の Web ページに誘導します。
悪意のあるウェブサイト
出典: マイクロソフト
ただし、新しい QR コードは、攻撃者の新しいデバイスを被害者の WhatsApp アカウントにリンクするものです。
「ターゲットがこのページの指示に従う場合、脅威アクターは WhatsApp アカウント内のメッセージにアクセスし、WhatsApp 経由でアクセスされたアカウントから WhatsApp メッセージをエクスポートするために設計された既存のブラウザ プラグインを使用してこのデータを抜き出すことができます。ウェブ、” マイクロソフトが説明する。
この攻撃はソーシャル エンジニアリングのみに依存しており、ウイルス対策ツールが検出するマルウェアは含まれていないため、ユーザーは一方的な通信に注意し、グループへの招待を受け取る際には特に注意する必要があります。
WhatsApp アカウントにリンクされているデバイスを確認することもお勧めします。これは「」から可能です。リンクされたデバイス” モバイルデバイス上のアプリケーションのオプション (iPhone または アンドロイド) 認識しないデバイスをログアウトします。
このフィッシング キャンペーンは、Microsoft と米国司法省がロシアの脅威グループが使用していた 180 以上のドメインを押収または削除した 2024 年 10 月の Star Blizzard の活動妨害が長期的な影響を及ぼさず、ハッカーが活動を継続したことを示しています。他の攻撃ベクトルを調査することによって。
#Star #BlizzardのハッカーがWhatsAppを悪用して高価値外交官を狙う