Nesen veikta izmeklēšana ir atklājusi liela mēroga
#infostealer #malware operāciju, kas saistīta ar kiberkriminalitātes grupu ar nosaukumu "
#MarkoPolo ," kura ir veikusi vairāk nekā trīsdesmit kampaņas, mērķējot uz dažādām demogrāfiskajām grupām un sistēmām. Operācija izmanto vairākas izplatīšanas metodes, piemēram, ļaunprātīgu reklāmu, mērķtiecīgu makšķerēšanu un zīmolu izsistīšanu, koncentrējoties uz nozarēm, piemēram, tiešsaistes spēlēm, kriptovalūtām un programmatūru.
Saskaņā ar Recorded Future's Insikt Group, Marko Polo kampaņa, visticamāk, ir apdraudējusi desmitiem tūkstošu ierīču visā pasaulē, radot potenciālus finansiālos zaudējumus miljonu apmērā. Ļaunprogrammatūra ietver nozīmīgas slodzes, piemēram, AMOS, Stealc un Rhadamanthys, ar ziņojumiem, kas norāda uz būtiskiem riskiem patērētāju privātumam un uzņēmējdarbības nepārtrauktībai.
**Galvenās taktikas, ko izmanto Marko Polo:**
1.
#Spearphishing : Mērķējot uz augstas vērtības indivīdiem, piemēram, kriptovalūtu ietekmētājiem un programmatūras izstrādātājiem, izmantojot tiešos ziņojumus sociālajos tīklos, bieži vien vilinot viņus ar viltotiem darba piedāvājumiem vai projektu sadarbībām.
2. Zīmola izsistīšana: Izmantojot gan reālus, gan izdomātus zīmolus, lai izveidotu ticamas, bet ļaunprātīgas vietnes, kas vilina upurus lejupielādēt ļaunprogrammatūru. Zīmoli, piemēram, Fortnite un Zoom, ir tikuši izsistīti, līdzās izdomātiem nosaukumiem, piemēram, Vortax un NightVerse.
Mērķa platformas:
- Windows: Grupa izmanto
#HijackLoader , lai piegādātu informāciju zādzības ļaunprogrammatūru, piemēram, Stealc un Rhadamanthys, kas var vākt sensitīvu informāciju un pat novirzīt kriptovalūtu darījumus.
- macOS: Tiek izmantots AMOS zādzējs, kas spēj iegūt datus no tīmekļa pārlūkprogrammām un Apple Keychain, tostarp WiFi akreditīvus un saglabātos pieteikumus.
Inficēšanās metodes: Ļaunprogrammatūra tiek izplatīta caur ļaunprātīgām vietnēm, izpildāmām failiem torrent lejupielādēs un viltotām virtuālām lietotnēm.
Lai aizsargātos pret šādām draudiem, lietotājiem ieteicams izvairīties no saitēm no nezināmiem avotiem un lejupielādēt programmatūru tikai no oficiālajām vietnēm. Regulāri skenēt failus ar mūsdienīgu antivīrusu programmatūru arī ieteicams, lai novērstu inficēšanos.