Typosquat Kampanyası 27 markayı Windows, Android kötü amaçlı yazılım için taklit ediyor

3 yıl önce

Yirmi yedi markayı ziyaretçileri çeşitli Windows ve Android kötü amaçlı yazılımları indirmek için kandırmak için yirmi yedi markayı taklit eden 200'den fazla yazım hatası alan adını kullanıyor.

Typosquatting, gerçek markalar tarafından kullanılana benzer bir alan adı kaydederek insanları sahte bir web sitesini ziyaret etmeye kandırmanın eski bir yöntemidir.

Bu kampanyada kullanılan alanlar, tek bir harfli pozisyon takası veya ek bir "S" içeren otantik olanlara çok yakındır, bu da insanların kaçırmasını kolaylaştırır.

Görünüş açısından, çoğu durumda BleepingComputer tarafından görülen, kötü niyetli web siteleri orijinallerin klonlarıdır veya en azından yeterince ikna edicidir, bu yüzden sahtekarlığı verecek çok şey yoktur.

Mağdurlar genellikle bu sitelerde, tarayıcının URL çubuğunda ziyaret etmek istedikleri web sitesi adını yanlış yazarak, mobil cihazlarda yazarken nadir olmayan.

Bununla birlikte, kullanıcılar bu sitelere kimlik avı e -postaları veya SMS, doğrudan mesajlar, kötü niyetli sosyal medya ve forum yayınları ve diğer yollarla da yönetilebilir.

Kötü niyetli sitelerden bazıları, bu hafta Google Play, ApkCombo ve Apkpure gibi popüler Android uygulama mağazalarını taklit eden alan adlarına odaklanan bir rapor yayınlayan siber zeka firması Cyble tarafından keşfedildi ve PayPal, Vidmate, Snapchat ve Tiktok.

Bu amaç için kullanılan alanlardan bazıları:

Tüm bu durumlarda, APK'ları indirmeye çalışan kullanıcılara teslim edilen kötü amaçlı yazılım, 467 uygulamadan bankacılık hesaplarını ve kripto para birimi cüzdanlarını hedefleyen bir bankacılık Truva Alanıdır.

Cyble'ın raporu kampanyanın Android kötü amaçlı yazılımlarına odaklanırken, BleepingComputer aynı operatörlerden çok daha büyük bir yazım hatası kampanyası buldu ve Windows kötü amaçlı yazılımları dağıttı.

Bu kampanya, Windows kötü amaçlı yazılımları dağıtmak, kripto para birimi kurtarma anahtarlarını çalmak ve yukarıda açıklandığı gibi Android kötü amaçlı yazılımları dağıtmak için yirmi yediden fazla popüler markayı taklit etmek için oluşturulan 90'dan fazla web sitesinden oluşur.

Bu yazım yazısı sitelerinden birinin dikkate değer bir örneği, çok popüler Not Defteri ++ metin düzenleyicisi içindir. Bu sahte site, "Notepad-Plus-plus.org" daki otantikten sadece bir karakter olan "Notepads-Plus-Plus-Plus [.] ORG" alanını kullanır.

Bu siteden gelen dosyalar, analizden kaçınmak için boyutunu 700MB'a şişiren VIDAR Stealer bilgi çalma kötü amaçlı yazılımlarını yükler.

BleepingComputer tarafından keşfedilen başka bir site, "Tocproject.com" alanını kullanarak TOR projesini taklit eder. Bu durumda, web sitesi Ajan Tesla Keylogger ve Rat'ı düşürür.

Alan adlarının uzun listesine daha derinlemesine kazarak, şunlar gibi birkaç hedefleme popüler yazılım bulduk:

Mağdurlara teslim edilen kötü amaçlı yazılım ailelerindeki çeşitlilik, kampanya operatörlerinin neyin en iyi olduğunu görmek için çeşitli suşlarla denemelerini gösterebilir.

Bu sitelerin başka bir kısmı, tehdit aktörleri için çok karlı bir etkinlik olan kripto para cüzdanlarını ve tohum ifadelerini hedeflemektedir.

Örneğin, BleepingComputer, ziyaretçinin Ethereum cüzdan tohumu ifadesini çalmaya çalışan "Ethersmine [.] Com" buldu.

Kampanyadaki diğer siteler, popüler kripto cüzdanları, ticaret uygulamaları ve NFT sitelerini taklit eden kripto para sahiplerini ve dijital varlık yatırımcılarını hedefliyor.

Tabii ki, tehdit aktörleri, mümkün olduğunca çok sayıda yanlış yazıyı kapsamak için her alandan birden fazla varyant kullanır, bu nedenle bu alanlar kampanyada kullanılan tüm alan ağı ağının sadece küçük bir örneğidir.

Google Chrome ve Microsoft Edge gibi bazı tarayıcılar yazım hatası koruması içerir. Ancak, testlerimizde tarayıcılar test ettiğimiz alanların hiçbirini engellemedi.

Kendinizi yazım hatası alanlarından korumak için, meşru bir site bulmanın en iyi yöntemi, bir arama motorunda belirli bir markayı aramaktır.

Ancak, gerçek bir siteyi taklit etmek için kötü niyetli reklamların oluşturulduğu birçok durum olduğu için arama sonuçlarında gösterilen reklamlara tıklamaktan kaçınmalısınız.

Yeni PHP Bilgi Çalma Kötü Yazılım Facebook hesaplarını hedefliyor

Hackerlar Buzlu Kireçli Yazılım Saldırılarının Arkasındaki Teslimat Taktiklerini Çeşitlendirin

Geri dönme kimlik avı saldırıları sosyal mühendislik taktiklerini geliştiriyor

Lazarus Hackers, Crypto.com iş teklifleri aracılığıyla macOS kötü amaçlı yazılımları bırakın

Yeni Erbium şifre çalan kötü amaçlı yazılımlar oyun çatlakları, hileler olarak yayılır

Kaynak: Bleeping Computer

More Posts