O investigație recentă a dezvăluit o operațiune la scară largă
#infostealer #malware legată de un grup infracțional cibernetic numit „
#MarkoPolo ”, care a desfășurat peste treizeci de campanii care vizează diverse demografii și sisteme. Operațiunea utilizează mai multe metode de distribuție, cum ar fi publicitate incorectă, spearphishing și uzurparea identității mărcii, concentrându-se pe sectoare precum jocurile online, criptomonede și software.
Potrivit Insikt Group de la Recorded Future, campania Marko Polo a compromis probabil zeci de mii de dispozitive la nivel global, ducând la potențiale pierderi financiare de milioane. Programul malware include încărcături utile notabile precum AMOS, Stealc și Rhadamanthys, cu rapoarte care indică riscuri semnificative pentru confidențialitatea consumatorilor și continuitatea afacerii.
**Tactici cheie folosite de Marko Polo:**
1.
#Spearphishing : țintirea persoanelor de mare valoare, cum ar fi influențatorii de criptomonede și dezvoltatorii de software, prin mesaje directe pe rețelele de socializare, ademenindu-i adesea cu oferte de locuri de muncă false sau colaborări în proiecte.
2. Uzurparea identității mărcii: utilizarea atât a mărcilor reale, cât și a celor fictive pentru a crea site-uri credibile, dar rău intenționate, care atrage victimele să descarce programe malware. Mărci precum Fortnite și Zoom au fost uzurmate, alături de nume inventate precum Vortax și NightVerse.
Platforme țintă:
- Windows: Grupul folosește
#HijackLoader pentru a furniza malware de furt de informații precum Stealc și Rhadamanthys, care pot colecta informații sensibile și chiar redirecționează tranzacțiile cu criptomonede.
- macOS: este utilizat AMOS stealer, capabil să recupereze date din browsere web și Apple Keychain, inclusiv acreditările WiFi și login-urile salvate.
Metode de infecție: programele malware sunt distribuite prin site-uri web rău intenționate, fișiere executabile în descărcări torrent și aplicații virtuale false.
Pentru a se proteja împotriva unor astfel de amenințări, utilizatorii sunt sfătuiți să evite link-urile din surse necunoscute și să descarce software doar de pe site-urile oficiale. Scanarea regulată a fișierelor cu software antivirus actualizat este, de asemenea, recomandată pentru a preveni infecțiile.