Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
21 апреля 2025 Анастасия Волочкова поделилась подробностями о предстоящей свадьбе своей дочери
21 апреля 2025 Трамп призвал Россию и Украину как можно скорее заключить соглашение
21 апреля 2025 Федерация фехтования прогнулась под Усманова: санкции не стали препятствием
21 апреля 2025 США требуют от Украины признать Крым частью России и отказаться от вступления в НАТО
21 апреля 2025 Telegram удалил каналы из Чувашии после покушения на бывшего военкома
21 апреля 2025 Сын маньяка Андрея Чикатило пропал без вести во время военного конфликта с Россией
21 апреля 2025 Секретные документы Белого дома снова стали общедоступными
21 апреля 2025 Тайные сделки Фосманов: что раскрыло судебное разбирательство по делу "Благо инвест"
21 апреля 2025 В Южной Корее мужчина устроил пожар в доме, где находились люди, используя огнемет: есть жертвы
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 В Нижегородской области могут ввести штрафы за ненадлежащее содержание животных в квартирах
20 апреля 2025 Fox News случайно назвал Киев частью России во время трансляции из Москвы
20 апреля 2025 Павел Дуров отправил поздравление с Пасхой и опубликовал фотографию с обнажённым торсом
20 апреля 2025 Импичмент и отстранение: США захлестнула новая волна протестов
20 апреля 2025 В США врачи извлекли три гвоздя из живота пациента спустя четыре недели после получения травмы
20 апреля 2025 В Таиланде задержали водителя мототакси, который обкидывал туристов яйцами
20 апреля 2025 В «Москва-Сити» китаец обманул гражданина Кыргызстана на 10 миллионов рублей при сделке с криптовалютой
20 апреля 2025 Коррупция на высшем уровне: как в Солнечногорске продают уголовные дела
20 апреля 2025 Владимир Путин не поддержал предложение о продлении "пасхального перемирия"
20 апреля 2025 ЦАХАЛ отстранил заместителя командира батальона за ошибочный обстрел медицинских работников в Газе