Пакет «фишинг как услуга» Greatness становиться очень популярным у хакеров

Исследователи кибербезопасности Trustwave SpiderLabs утверждают, что хакеры все чаще используют фишинговый комплект Greatness из-за расширенных функций, простоты в использовании и относительно низкой стоимости.
Пакет «фишинг как услуга» Greatness становиться очень популярным у хакеров

Пакет «фишинг как услуга» Greatness становиться очень популярным у хакеров. Фото: СС0

Greatness был разработан злоумышленником под псевдонимом Fisherstell и доступен с середины 2022 года. Он ориентирован в первую очередь на пользователей офисного программного обеспечения Microsoft 365.

Хакеры могут арендовать этот инструмент, чтобы получить все необходимое для запуска успешной фишинговой кампании — от создания электронной почты до мер по борьбе с обнаружением.

Чтобы приобрести пакет, хакерам нужно просто зайти на канал Telegram инструмента и платить 120$ в месяц в биткойнах. После этого они получают элементы электронной почты, в которых могут настраивать имена отправителей, адреса электронной почты, темы, сообщения, вложения и QR-коды. Они также могут использовать такие функции, как рандомизация заголовков, кодирование и другие методы обфускации, направленные на обход фильтров безопасности электронной почты.

Из сообщения исследователей безопасности:

«Это означает, что каждый может начать фишинговые кампании с минимальной оплатой в 120 $ в месяц в биткойнах, что снижает входной барьер для киберпреступников.»

Комплект предназначен для использования учетных данных учетных записей Microsoft 365. Он обходить решения многофакторной аутентификации (MFA), запрашивая у жертв коды, отправленные на их телефоны и адреса электронной почты. Наконец, имена пользователей и пароли, полученные с помощью этой фишинговой атаки, снова отправляются злоумышленникам через Telegram.

Чтобы обеспечить безопасность, пользователям Microsoft 365 рекомендуется быть осторожными при чтении и реагировании на электронные письма, особенно те, которые содержат ощущение срочности (ожидающая транзакция, возврат посылки, запросы о зарплате и т. д.) или вложения, которые могут быть вредоносными программами.

Startpack подготовил список продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Упомянутый сервис

Microsoft 365 Облачная служба с набором офисных веб-инструментов. В ней доступны электронная почта, документы, контакты, календарь и Office Web Apps (Word, Excel и PowerPoint).
Облачная служба с набором офисных веб-инструментов. В ней доступны электронная почта, документы, контакты, календарь и Office Web Apps (Word, Excel и PowerPoint).

3 комментария

Добавить комментарий

Больше интересного

Актуальное

Разработчики представили обновления платформы Диспетчер 24
Программы-вымогатели остаются самой острой проблемой безопасности во всем мире
Установка обновления Windows 11 KB5034204 приводит к сбою
Ещё…