Japánt célzó tech support scam kampány

Editors' Pick

A Trend Micro kutatói egy nagyszabású, Japánt célzó tech support scam kampányt azonosítottak, amely során több mint 13 millió adathalász e-mailt küldtek ki. A támadások jelentős újdonsága, hogy a hagyományosan otthoni felhasználók helyett egyre inkább vállalati alkalmazottakat céloznak. Az e-mailek munkahelyi témájú csalikat használnak, majd egy hamis CAPTCHA-oldalon keresztül ráveszik a felhasználót egy PowerShell-parancs futtatására – ClickFix technika. Ezt követően a böngésző teljes képernyős módba vált, és egy Microsoftnak vagy más ismert gyártónak álcázott hamis biztonsági figyelmeztetést jelenít meg, amely arra utasítja az áldozatot, hogy hívjon fel egy megadott telefonszámot. 

A telefonos kapcsolatfelvétel után a csalók távoli hozzáférési szoftver – például AnyDesk vagy TeamViewer – telepítésére veszik rá az áldozatot, majd teljes hozzáférést szereznek a rendszerhez. A cél nemcsak a javításért kért pénz megszerzése, hanem vállalati környezetben hitelesítő adatok, érzékeny dokumentumok és belső hálózati hozzáférések ellopása is. A Trend Micro szerint a kampány jól mutatja, hogy a klasszikus technikai támogatási csalások egyre inkább Initial Access módszerré válnak a vállalati támadásokban. A védekezéshez a felhasználók oktatása mellett kiemelten fontos a ClickFix jellegű social engineering technikák felismerése, a PowerShell-végrehajtás monitorozása, a távoli adminisztrációs eszközök használatának felügyelete, valamint annak tudatosítása, hogy legitim szoftvergyártók nem jelenítenek meg böngészőből telefonszámot tartalmazó biztonsági figyelmeztetéseket, és nem kérnek kéretlen távoli hozzáférést.

FORRÁS