Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
20 апреля 2025 В Москве произошёл пожар в грузинском ресторане
20 апреля 2025 В Подмосковье пенсионеры пострадали из-за обрушения балкона
20 апреля 2025 «Антиквар» для Путина: как мафиози Илья Трабер стал "кошельком" Кремля
20 апреля 2025 Бывший генерал ФСБ Владимир Каланда обжаловал канадские санкции в судебном порядке
20 апреля 2025 Производители автомобилей и игрушек в США ищут способы избежать пошлин, введенных Трампом
20 апреля 2025 В Курской области не смогут найти средства на компенсации жителям за утраченное имущество
20 апреля 2025 Украина требует извинений от Fox News за ошибку в эфире о принадлежности Киева
20 апреля 2025 Россия обвинила Вооруженные силы Украины в нарушении «пасхального перемирия» с помощью почти тысячи ударов беспилотниками
20 апреля 2025 Лондон станет площадкой для переговоров между США и Украиной по мирному соглашению
20 апреля 2025 В Новосибирске мужчина скончался под колесами поезда
20 апреля 2025 На Воронежском авиазаводе была обнаружена схема с использованием поддельных инструментов для самолетов «Ил»
20 апреля 2025 В Москве попытка суицида была предотвращена благодаря случайному прохожему
20 апреля 2025 В Москве сгорела плавучая баня стоимостью 14,5 миллиона рублей
20 апреля 2025 Трамп сокращает расходы: реформы в Государственном департаменте коснутся посольств в Африке
20 апреля 2025 Два спортсмена скончались во время полумарафона в Казахстане
20 апреля 2025 В России возобновляется деятельность финансовой пирамиды Byteepic
20 апреля 2025 Китайские экспортеры ищут новые рынки из-за торговой войны с США
20 апреля 2025 Россия может выступить в роли посредника в ядерных переговорах между США и Ираном
20 апреля 2025 How Kremlin associate Andrey Filatov turned the Chess Federation into an offshore laundering machine under Gennady Timchenko’s control
20 апреля 2025 В Норвегии предложили сохранить тающий ледник с использованием искусственного снега