Новости Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
28.877
Репутация
11.595
Реакции
61.773
RUB
50
Недавнюю кампанию по распространению Android-вредоноса, нацеленного на финансовые организации по всему миру, связали с неким киберпреступником мексиканского происхождения.


Злоумышленник проводил атаки в период с июня 2021 года по апрель 2023-го. Специалист по кибербезопасности Пол Тилл присвоил организатору злонамеренной активности кодовое имя — Neo_Net.

В отчёте Тилл пишет следующее: «Несмотря на то что Neo_Net использовал относительно простые инструменты, ему удалось достичь неплохо результата. Приспособив свою инфраструктуру к конкретным целям, киберпреступник смог похитить более 350 тысяч евро с банковских счетов пользователей».

neo_net_news.png


Более того, эксперты отмечают, что в руки Neo_Net попали персональные данные тысяч жертв. Среди атакованных кредитных организаций есть Santander, BBVA, CaixaBank, Deutsche Bank, Crédit Agricole и ING. Neo_Net проживает в Мексике и, как считают исследователи, говорит на испанском языке. Скрывающийся под этим кодовым именем человек уже успел зарекомендовать себя в качестве опытного киберпреступника.

Neo_Net занимается продажей панелей управления для фишинговых атак, также он торгует скомпрометированными данными жертв. Кроме того, киберпреступник располагает собственной моделью «смишинг как услуга» (smishing-as-a-service) — Ankarex. Именно смишинг (СМС-фишинг) является начальным этапом атак Neo_Net. Злоумышленник использует различные тактики, зачастую основанные на запугивании потенциальных жертв, чтобы перенаправить их на целевые страницы и получить учётные данные с помощью бота в Telegram.

«Фишинговые страницы были качественно настроены и защищены блокировкой запросов от пользователей десктопа. Помимо этого, страницы были закрыты от ботов и различных сканеров Сети. Целью была маскировка под легитимные банковские приложения», — поясняет Пол Тилл.

Есть информация, что некоторых пользователей уговаривали собственноручно устанавливать вредоносные Android-приложения под видом защитного софта. При установке такие программы запрашивали разрешение на чтение СМС-сообщений, чтобы вытаскивать из них коды двухфакторной аутентификации (2FA).

 
В 2021-2023 годах мексиканский киберпреступник под именем Neo_Net провел кампанию по распространению Android-вредоноса, нацеленного на финансовые организации по всему миру. Не смотря на простоту используемых инструментов, Neo_Net сумел похитить более 350 тысяч евро с банковских счетов пользователей и получил доступ к персональным данным тысяч жертв. Среди атакованных кредитных организаций были Santander, BBVA, CaixaBank, Deutsche Bank, Crédit Agricole и ING. Neo_Net, проживающий в Мексике, занимается продажей панелей управления для фишинговых атак, торгует скомпрометированными данными и имеет свою модель "смишинг как услуга" - Ankarex. Киберпреступник использовал техники смишинга, чтобы запугать потенциальных жертв и перенаправить их на фишинговые страницы, где получал их учетные данные. Для этого программа запрашивала разрешение на чтение СМС-сообщений, чтобы получить коды двухфакторной аутентификации.
 
Нашли крайнего))
 
Сверху Снизу