ESET Research Podcast: Sextortion, cho vay nặng lãi kỹ thuật số và SQL brute-force

ESET Research Podcast: Sextortion, cho vay nặng lãi kỹ thuật số và SQL brute-force

Nghiên cứu ESET

Việc đóng các vectơ xâm nhập buộc tội phạm mạng phải xem lại các con đường tấn công cũ nhưng cũng phải tìm kiếm những cách mới để tấn công nạn nhân của chúng

Email tống tiền và các mối đe dọa dựa trên văn bản khác đã gia tăng đáng kể trong nửa đầu năm 1 và câu hỏi vẫn là tại sao. Có phải tội phạm chỉ lười biếng? Có phải họ đang cố gắng kiếm tiền dễ dàng trong những ngày nghỉ? Hay đây là một phần của thứ gì đó lớn hơn, có khả năng liên quan đến AI?

Và đó chỉ là bề nổi của các xu hướng quan sát được trong Báo cáo mối đe dọa mới nhất của ESET, trọng tâm của tập phim này. Một vectơ xâm nhập khác nhận được sự chú ý ngày càng tăng từ tội phạm mạng là các máy chủ MS SQL phải chống chọi với sự gia tăng mới của các cuộc tấn công vũ phu.

Ồ, và đừng quên hành vi phạm tội cho vay nặng lãi, xuất hiện dưới dạng ứng dụng Android độc hại. Săn lùng nạn nhân ở các quốc gia quanh xích đạo và Nam bán cầu, tội phạm mạng cố gắng gây áp lực và đe dọa nạn nhân phải trả lãi suất cắt cổ cho các khoản vay ngắn hạn – mà đôi khi chúng thậm chí không cung cấp.

Tuy nhiên, mọi chuyện không hoàn toàn tệ trong nửa đầu năm 1. Một tin tốt là mạng botnet Emotet khét tiếng ít hoạt động, chỉ chạy một số chiến dịch thư rác nhỏ và kém hiệu quả một cách đáng ngạc nhiên trong tháng 2023. Sau khi những điều đó kết thúc, nó im lặng. Điều thu hút sự chú ý của các nhà nghiên cứu là một chức năng mới giống như đầu ra gỡ lỗi. Điều này làm dấy lên tin đồn rằng Emotet đã - ít nhất một phần - được bán cho một nhóm đe dọa khác mà họ không chắc chắn về cách mọi thứ hoạt động.

Một câu chuyện tích cực khác liên quan đến kẻ đánh cắp Redline. Phần mềm độc hại dưới dạng dịch vụ (MaaS) khét tiếng này được bọn tội phạm sử dụng để đánh cắp thông tin của nạn nhân và phát tán phần mềm độc hại khác đã bị các nhà nghiên cứu ESET và bạn bè của họ tại hệ thống Flare phá vỡ. Sự gián đoạn đã làm mất đi một chuỗi kho GitHub cần thiết để chạy bảng điều khiển RedLine cho các chi nhánh. Vì không có kênh dự phòng nên các nhà khai thác đằng sau MaaS sẽ phải tìm một con đường khác để chạy “dịch vụ” của họ.

Để biết tất cả các chủ đề đó và hơn thế nữa từ Báo cáo mối đe dọa của ESET, hãy nghe tập mới nhất của podcast Nghiên cứu ESET, do Aryeh Goretsky tổ chức. Lần này, anh chuyển câu hỏi của mình đến một trong những tác giả của báo cáo, Chuyên gia nâng cao nhận thức về bảo mật Ondrej Kubovič.

Để xem báo cáo đầy đủ từ nửa đầu năm 1, bao gồm các chủ đề khác như những thay đổi về mối đe dọa tiền điện tử, tệp OneNote độc ​​hại, cuộc tấn công chuỗi cung ứng kép đầu tiên – do nhóm Lazarus thực hiện – hoặc những diễn biến mới nhất trong bối cảnh ransomware, nhấn vào đây .

Thảo luận:

  • Tống tiền tình dục và các mối đe dọa dựa trên văn bản 1:46
  • Tấn công bạo lực vào máy chủ MS SQL 7:10
  • Cho vay nặng lãi trên ứng dụng Android 9:20
  • Hoạt động biểu tượng cảm xúc 13:25
  • Sự gián đoạn của RedLine Stealer 16:45

Dấu thời gian:

Thêm từ Chúng tôi sống An ninh