Всего 160$ стоила фишинговая атака на криптоинвесторов, которая заразила 72000 устройств

Компания по кибербезопасности Prevailion обнаружила, что инструменты для нацеленной на криптовалютных инвесторов масштабной фишинговой атаки MasterMana Botnet обошлись всего в $160.

MasterMana Botnet массово рассылает электронные письма от имени существующих фирм с инфицированным файлом. Как только жертва открывает его, запускается цепочка действий, усложняющих обнаружение вируса. В итоге на компьютер устанавливается бесфайловый бэкдор для получения удаленного доступа.

Вредоносный код хакеры внедряют в файлы Microsoft Office, включая Word, Excel, PowerPoint и Publisher. Для опустошения кошельков они используют ПО Azorult, которое крадет личные данные и пароли.

По данным Prevailion, кампания MasterMana Botnet началась в декабре 2018 года. По состоянию на 24 сентября она оставалась активной. За текущий год ботнет взаимодействовал примерно с 72 000 устройств.

Стоимость аренды на год виртуального выделенного сервера (VPS) оценивается в $60, а троян Azorult в начале года продавался на российских хакерских форумах за $100.

До этого расходы хакеров были еще ниже, поскольку в атаке они использовали троян Revenge Rat, который распространяется бесплатно, подчеркнули исследователи.

Ранее злоумышленники создали фишинговый сайт цифровой валюты Facebook, внешне неотличимый от официальной страницы кошелька Calibra.

Добавить комментарий