Yeni bir kimlik avı kampanyası, Microsoft Office 365 ve Outlook kimlik bilgilerini çalmak için askeri, güvenlik yazılımı, üretim tedarik zinciri, sağlık ve ilaç sektörlerindeki ABD kuruluşlarını hedefliyor.
Operasyon devam ediyor ve arkasındaki tehdit aktörü, kurbanları kötü niyetli bir HTML eki açmaya teşvik etmek için sahte sesli mesaj bildirimleri kullanıyor.
Cloud Security Company Zscaler'daki araştırmacılara göre, yakın zamanda keşfedilen kampanya, 20120 yılının ortalarında analiz edilen başka bir operasyonla taktik, teknik ve prosedürleri (TTPS) paylaşıyor.
Tehdit oyuncusu, mesajlarını yönlendirmek ve gönderenin adresini artırmak için Japonya'daki e -posta hizmetlerinden yararlanır ve e -postaların hedeflenen kuruluşa ait bir adresten gelmesi gibi görünmesini sağlar.
E -postada, dosyanın ses klibi gibi görünmesi için adlandırmada bir Müzik Notu karakteri kullanan bir HTML eki vardır. Gerçekte, dosya kurbanı bir kimlik avı sitesine götüren gizlenmiş JavaScript kodu içerir.
URL biçimi, hedeflenen kuruluşun alanını, site meşru bir alt alanmış gibi görünmesini sağlayan bir montaj sistemini takip eder.
Yeniden yönlendirme süreci, kurbanı ilk önce aksisyenlik karşıtı araçlardan kaçınmak ve kurbanlar için meşruiyet yanılsamasını arttırmak için tasarlanmış bir Captcha kontrolüne götürüyor.
CAPTCHA kontrolü, Zscaler'ın tehdit araştırmacılarının analiz ettiği 2020 kampanyasında da kullanıldı ve kimlik avı başarı oranını artırmaya yardımcı olan etkili bir orta adım olmaya devam ediyor.
Kullanıcılar bu adımı geçtikten sonra, Microsoft Office 365 hesaplarını çalan gerçek görünümlü bir kimlik avı sayfasına yönlendirilirler.
Yeterince dikkatli olanlar, giriş sayfasının alan adının Microsoft'a veya organizasyonlarına ait olmadığını ve aşağıdakilerden biri olduğunu fark ederler:
Bu nedenle, göndermeden önce, hatta kullanıcı adlarını ve şifrelerini yazmaya başlamadan önce, kullanıcılar her zaman sahte bir portalda değil, gerçek bir giriş portalında olduklarını kontrol etmeli ve onaylamalıdır.
Tipik olarak, alıcılar hesaba giriş yapılır, bu da şüpheli sesli mesajı dinlemek için bir kez daha oturum açması için bir istek haline getirmelidir.
HTML ekleri kullanılarak sesli mesaj temalı kimlik avı en az 2019'dan beri kullanılmıştır, ancak özellikle dikkatsiz çalışanlar için hala etkilidir.
Microsoft 365 Outage, Microsoft Teams ve Exchange Online'ı etkiler
Polis tarafından sökülen milyonlarca kayıpta kimlik avı çetesi
Windows Acil Durum Güncellemesi, Microsoft 365 sorunlarını ARM cihazlarındaki düzeltmeler
Haziran Windows Güncellemeleri Microsoft 365 ARM Cihazlarındaki İşaretleri Bırakın
Yeni bulut tabanlı Microsoft Defender için artık genellikle mevcut
Kaynak: Bleeping Computer