Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакери захоплюють субдомени Bose, Panasonic і CDC, щоб поширювати шкідливе ПЗ

Кіберзлочинці навчилися використовувати покинуті інтернет-ресурси відомих компаній для запуску фішингових кампаній і поширення шкідливого ПЗ. Жертвами вже стали субдомени Bose, Panasonic, Deloitte і навіть Центру з контролю та профілактики захворювань США.

Залишити коментар
Хакери захоплюють субдомени Bose, Panasonic і CDC, щоб поширювати шкідливе ПЗ

Кіберзлочинці навчилися використовувати покинуті інтернет-ресурси відомих компаній для запуску фішингових кампаній і поширення шкідливого ПЗ. Жертвами вже стали субдомени Bose, Panasonic, Deloitte і навіть Центру з контролю та профілактики захворювань США.

Як повідомляє Infoblox, відповідальність за нову хвилю кібератак несе угруповання Hazy Hawk. Замість прямого злому вони використовують слабкі місця в інфраструктурі компаній — зокрема, невидалені DNS-записи, що залишилися після вимкнення хмарних сервісів.

Хто такі Hazy Hawk?

Маловідоме, але активне кіберугруповання, що спеціалізується на атаках через інфраструктурні слабкості. Його кампанії фіксувалися у США, Європі та Японії.

Ці так звані «висячі» записи дають змогу хакерам зареєструвати контроль над покинутими субдоменами. Наприклад, якщо компанія припинила використовувати певний сервіс на AWS чи Azure, але DNS-запис усе ще вказує на нього, зловмисник може зайняти цю IP-адресу — і фактично отримати у своє розпорядження субдомен на кшталт something.panasonic.com.

Далі через ці легітимні на вигляд адреси користувачів перенаправляють на шахрайські сайти. Для цього Hazy Hawk використовує системи розподілу трафіку (TDS), які підбирають «сценарій обману» залежно від пристрою, локації й поведінки користувача. Часто спочатку йдеться про нібито безпечні домени, як-от share.js.org, але за кілька кліків користувач уже отримує фальшиві попередження про віруси або пропозиції встановити «оновлення», що насправді є шкідливим ПЗ.

Окрім разового зараження, атаки мають довгостроковий ефект. Якщо користувач дозволяє надсилання push-сповіщень, він ще довго отримуватиме шахрайський контент.

Як захиститися? 

Користувачам слід уникати дозволу на сповіщення з незнайомих сайтів і не переходити за сумнівними посиланнями. Компаніям варто регулярно перевіряти свої DNS-записи й видаляти ті, що вказують на вже неіснуючі хмарні сервіси.

Для цього рекомендується використовувати інструменти моніторингу DNS у зв’язці з threat intelligence-системами. Безпека DNS повинна стати пріоритетом, а не «дрібною технічною справою».

Нагадаємо, нещодавно ми писали про те, як китайське угруповання APT41 створило нове шкідливе програмне забезпечення під назвою ToughProgress, яке використовує Google Calendar як канал для зв’язку з командним сервером.

Хакери масово зламують роутери Asus: встановлюють бекдори що переживають оновлення прошивки
Хакери масово зламують роутери Asus: встановлюють бекдори, що переживають оновлення прошивки
По темi
Хакери масово зламують роутери Asus: встановлюють бекдори, що переживають оновлення прошивки
Європол у межах операції Endgame 2.0 знищив інфраструктуру хакерських угруповань і паралізував їхню роботу
Європол у межах операції Endgame 2.0 знищив інфраструктуру хакерських угруповань і паралізував їхню роботу
По темi
Європол у межах операції Endgame 2.0 знищив інфраструктуру хакерських угруповань і паралізував їхню роботу
Мін’юст США ліквідував хакерську мережу DanaBot і висунув звинувачення 16 учасникам угруповання
Мін’юст США ліквідував хакерську мережу DanaBot і висунув звинувачення 16 учасникам угруповання
По темi
Мін’юст США ліквідував хакерську мережу DanaBot і висунув звинувачення 16 учасникам угруповання
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.