Podcast de cercetare ESET: Sextortion, cămătărie digitală și forță brută SQL

Podcast de cercetare ESET: Sextortion, cămătărie digitală și forță brută SQL

Cercetare ESET

Închiderea vectorilor de intruziune îi obligă pe infractorii cibernetici să revizuiască vechile căi de atac, dar și să caute noi modalități de a-și ataca victimele

E-mailurile de sextorsionare și alte amenințări bazate pe text au înregistrat o creștere masivă în S1 2023 și întrebarea rămâne de ce. Sunt criminalii doar lenesi? Încearcă ei să câștige bani ușor în zilele lor libere? Sau este aceasta o parte a ceva mai mare, care poate implica AI generativă?

Și asta doar zgârie suprafața tendințelor observate în cel mai recent raport de amenințare ESET, centrul acestui episod. Un alt vector de intruziune care a atras atenția sporită din partea infractorilor cibernetici au fost serverele MS SQL care au trebuit să reziste unei creșteri reînnoite a atacurilor cu forță brută.

A, și să nu uităm de practica criminală a cămătării, care apare sub forma unor aplicații Android rău intenționate. În căutarea victimelor în țările din jurul ecuatorului și din emisfera sudică, infractorii cibernetici încearcă să facă presiuni și să amenințe victimele să plătească dobânzi exorbitante la împrumuturile pe termen scurt – pe care uneori nici măcar nu le oferă.

Cu toate acestea, nu a fost deloc rău în primul semestru al 1. O veste bună a fost că renumita rețea Emotet a avut o activitate redusă, derulând doar câteva campanii de spam minore și surprinzător de ineficiente în martie. După ce acestea s-au terminat, a rămas tăcut. Ceea ce a atras atenția cercetătorilor a fost o nouă funcționalitate care seamănă cu o ieșire de depanare. Acest lucru alimentează zvonurile că Emotet a fost vândut – cel puțin parțial – unui alt grup de amenințări care nu este sigur de cum funcționează lucrurile.

O altă poveste pozitivă a venit cu privire la furtul Redline. Acest malware-as-a-service (MaaS) notoriu folosit de criminali pentru a fura informațiile victimei și a furniza alte programe malware a fost perturbat de cercetătorii ESET și de prietenii lor de la sistemele Flare. Întreruperea a distrus un lanț de depozite GitHub necesare pentru a rula panourile de control RedLine pentru afiliați. Deoarece nu exista un canal de rezervă, operatorii din spatele MaaS vor trebui să găsească o altă rută pentru a-și rula „serviciul”.

Pentru toate aceste subiecte și multe altele din ESET Threat Report, ascultați cel mai recent episod din podcastul ESET Research, găzduit de Aryeh Goretsky. De data aceasta, el și-a adresat întrebările unuia dintre autorii raportului, specialistul în conștientizarea securității Ondrej Kubovi.č.

Pentru raportul complet din semestrul I 1, inclusiv alte subiecte, cum ar fi modificări ale amenințărilor criptomonede, fișiere OneNote rău intenționate, primul atac dublu al lanțului de aprovizionare – prin amabilitatea grupului Lazarus – sau cele mai recente evoluții din scena ransomware, click aici.

Discutat:

  • Sextorsionare și amenințări bazate pe text 1:46
  • Atacurile cu forță brută asupra serverelor MS SQL 7:10
  • Cămătărie pe aplicațiile Android 9:20
  • Activitate emotet 13:25
  • RedLine Stealer întrerupere 16:45

Timestamp-ul:

Mai mult de la Traim Securitate