شرکت کراوداسترایک درباره یک کارزار فیشینگ که در آن مهاجمان اقدام به جعل هویت شرکتهای برجسته در حوزه امنیت سایبری میکنند، هشدار داد.
فیشینگ از طریق جعل هویت شركتهای برجسته امنیتی
مرکز مدیریت راهبردی افتا , 3 مرداد 1401 ساعت 9:06
شرکت کراوداسترایک درباره یک کارزار فیشینگ که در آن مهاجمان اقدام به جعل هویت شرکتهای برجسته در حوزه امنیت سایبری میکنند، هشدار داد.
شرکت کراوداسترایک درباره یک کارزار فیشینگ که در آن مهاجمان اقدام به جعل هویت شرکتهای برجسته در حوزه امنیت سایبری میکنند، هشدار داد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بهتازگی شرکت کراوداسترایک (CrowdStrike Holdings, Inc.) نسبت به اجرای یک کارزار فیشینگ که در آن مهاجمان اقدام به جعل هویت شرکتهای برجسته در حوزه امنیت سایبری میکنند، هشداری صادر کرده است.
در ایمیلهای فیشینگ این کارزار طوری وانمود میشود که شرکت دریافتکننده ایمیل هک شده و قربانی میبایست با شمارهتلفن درج شده در ایمیل تماس بگیرد.
این کارزار از تاکتیکهای مهندسی اجتماعی مشابه که در کارزارهای اخیر همچون BazarCall ۲۰۲۱ بکار گرفته شده، استفاده میکند.
احتمال میرود در جریان این کارزار مهاجمان از ابزارهای معمول همکاری از راه دور (Remote Collaboration Tool – بهاختصار RAT) برای دسترسی و نفوذ اولیه، ابزارهای متداول تست نفوذ برای گسترش آلودگی به دستگاههای مجاور در شبکه و در نهایت اجرای کدهای مخرب بهمنظور آلودهسازی دستگاهها به باجافزار یا سرقت اطلاعات استفاده میکنند.
در این کارزارها که به «برگردان تماس» (Callback) معروف هستند، مهاجمان ایمیلهایی در ظاهر از جانب شرکتهای امنیتی برجسته ارسال میکنند. آنها در متن ایمیل ادعا میکنند که این شرکت امنیتی خطری احتمالی را در شبکه آنها شناسایی کرده و همانند سایر کارزارهای «برگردان تماس»، یک شمارهتلفن برای دریافتکننده ایمیل ارسال میکنند.
نمونهای از ایمیل فیشینگ که ظاهراً از سوی شرکت کراوداسترایک ارسال شده در زیر آمدهاست:
کد مطلب: 19233