Siber suçlular, Info-Destekar kötü amaçlı yazılımları şüphesiz kullanıcılara dağıtmak için çevrimiçi bir belge imzalama hizmeti olan Adobe Acrobat Sign'ı kötüye kullanıyor.
Hizmet, güvenlik korumalarını atlamak ve alıcıları alınan e -postaya güvenmek için kandırmak için yazılım şirketinden kaynaklanan kötü niyetli e -postalar göndermek için istismar ediliyor.
Meşru hizmetleri kötüye kullanma stratejisi yeni değil. Son zamanlarda görülen benzer durumlar arasında PayPal faturalarının kötüye kullanılması, Google Dokümanlar yorumları ve daha fazlası yer alıyor.
Siber suçtaki bu yeni eğilim, güvenlik katmanlarını atlamadaki ve hedefleri kandırmada etkinliği konusunda uyaran Avast'taki araştırmacılar tarafından bildirildi.
Adobe Acrobat Sign, kullanıcıların elektronik imzaları göndermesine, imzalamasına, izlemesine ve yönetmesine izin veren ücretsiz bir şekilde denenmiş bulut tabanlı bir e-imza hizmetidir.
Tehdit aktörleri hizmete kaydolur ve Adobe'nin sunucularında barındırılan bir belgeye (DOC, PDF veya HTML) bağlanan e -posta adreslerine ("EU1.document.adobe.com/public/") bağlantı veren e -posta adreslerine mesaj göndermek için kötüye kullanırlar.
Belgeler, ziyaretçilerden meşruiyet eklemek için bir captcha çözmelerini isteyen ve daha sonra Redline bilgi stealer'ın bir kopyasını içeren bir fermuar arşivi sunmalarını isteyen bir web sitesine bağlantı içeriyor.
Redline, hesap kimlik bilgilerini, kripto para birimi cüzdanlarını, kredi kartlarını ve ihlal edilen cihazda depolanan diğer bilgileri çalabilen tehlikeli bir kötü amaçlı yazılımdır.
Avast ayrıca, hedefin birçok aboneyle birlikte popüler bir YouTube kanalına sahip olduğu bir durumda olduğu gibi, bu yöntemi kullanan yüksek hedefli saldırıları tespit etti.
Adobe Acrobat Sign aracılığıyla gönderilen özel hazırlanmış mesajın bağlantısını tıklamak, kurbanı YouTube kanal sahipleri için ortak ve inandırıcı bir tema olan müzik telif hakkı ihlalini iddia eden bir belgeye götürdü.
Bu kez, belge meşru bir çevrimiçi belge imzalama platformu olan Dochub.com'da barındırıldı.
Belgedeki bağlantı, Redline'ın bir kopyasını bırakan aynı Captcha korumalı web sitesine yol açar.
Bununla birlikte, bu durumda, ZIP ayrıca GTA V oyunundan, muhtemelen yükü zararsız dosyalarla karıştırarak AV araçlarını kandırmaya yönelik bir girişim de içeriyordu.
Avast ayrıca, her iki durumda da kırmızı çizgili yükün yapay olarak 400MB'a şişirildiğini ve bu da yine virüs taramalarından korunmaya yardımcı olduğunu bildirdi. Aynı yöntem son Emotet kötü amaçlı yazılım kimlik avı kampanyalarında kullanılmıştır.
Kimlik avı aktörleri sürekli olarak kötü niyetli e -postalarını tanıtmak için istismar edilebilecek meşru hizmetler arıyor, çünkü bu hizmetler gelen kutusu teslimatlarını ve kimlik avı başarı oranlarını artırmaya yardımcı oluyor.
Avast, bulgularının tüm ayrıntılarını Adobe ve Dochub.com ile paylaştı ve umarım iki hizmet kötü amaçlı yazılım operatörlerinden istismar durdurmanın bir yolunu bulacak.
Purecrypter kötü amaçlı yazılım, fidye yazılımları ile govt orgs, info-starers ile vuruyor
Yeni S1Deload Stealer kötü amaçlı yazılım kaçırmaları YouTube, Facebook Hesapları
Yeni Stealc kötü amaçlı yazılım, çok çeşitli çalma özellikleriyle ortaya çıkıyor
Bilgi Çalma Kötü Yazılımları ile Hacker Bombardı PYPI Platformu
Yorotrooper Cyberspies CIS Enerji Orgs, AB Elçilikleri Hedef
Kaynak: Bleeping Computer