Недавнє розслідування виявило масштабну операцію
#infostealer #malware , пов’язану з групою кіберзлочинців під назвою «
#MarkoPolo », яка провела понад тридцять кампаній, націлених на різні демографічні групи та системи. Операція використовує численні методи розповсюдження, такі як шкідлива реклама, підводне фішинг і видавання бренду, зосереджуючись на таких секторах, як онлайн-ігри, криптовалюта та програмне забезпечення.
За даними Insikt Group Recorded Future, кампанія Marko Polo, ймовірно, скомпрометувала десятки тисяч пристроїв у всьому світі, що призвело до потенційних фінансових втрат на мільйони. Зловмисне програмне забезпечення включає такі відомі корисні навантаження, як AMOS, Stealc і Rhadamanthys, зі звітами про значні ризики для конфіденційності споживачів і безперервності бізнесу.
**Основна тактика, використана Марко Поло:**
1.
#Spearphishing : орієнтація на високоцінних людей, таких як впливові криптовалюти та розробники програмного забезпечення, через прямі повідомлення в соціальних мережах, часто заманюючи їх фальшивими пропозиціями про роботу або співпрацю в проектах.
2. Видача себе за бренд: використання як справжніх, так і вигаданих брендів для створення надійних, але шкідливих сайтів, які спонукають жертв завантажити зловмисне програмне забезпечення. Такі бренди, як Fortnite і Zoom, були видані за інших, а також вигадані імена, такі як Vortax і NightVerse.
Цільові платформи:
- Windows: група використовує
#HijackLoader для доставки зловмисного програмного забезпечення для крадіжки інформації, наприклад Stealc і Rhadamanthys, яке може збирати конфіденційну інформацію та навіть перенаправляти транзакції криптовалюти.
- macOS: використовується викрадач AMOS, здатний отримувати дані з веб-браузерів і Apple Keychain, включаючи облікові дані WiFi і збережені логіни.
Методи зараження: зловмисне програмне забезпечення поширюється через шкідливі веб-сайти, виконувані файли під час завантаження торрент-файлів і підроблені віртуальні програми.
Щоб захиститися від таких загроз, користувачам рекомендується уникати посилань із невідомих джерел і завантажувати програмне забезпечення лише з офіційних сайтів. Також рекомендується регулярно сканувати файли за допомогою найновішого антивірусного програмного забезпечення, щоб запобігти зараженню.