Пользователей Netflix и PayPal предупредили об атаке хакеров Matrix

1763912746
2025-11-23 15:38:00

Злоумышленники Matrix нацелены на Netflix, PayPal и другие.

NurPhoto через Getty Images

Это была неделя хакерских атак «не такими, какими кажутся». Сначала появилась новость о том, как киберпреступники тестируют новый банковский троян для Android под названием Sturnus, который считывает защищенные мгновенные сообщения, минуя шифрование, и копирует их при отображении на экране смартфона. Затем следует предупреждение предприятиям о том, что им следует избегать скрытых атак методом копирования и вставки с использованием буфера обмена в качестве вектора атаки. И вот, дорогой читатель, настала очередь Матрицы. Нет, не «Матрица», а «Матрица Толчок». Эта платформа киберпреступности использует скомпрометированные и хорошо замаскированные уведомления веб-браузера, чтобы обмануть Netflix, PayPal и пользователей других громких сервисов и получить учетные данные. Вот что вам нужно знать.

ForbesПоищите этот новый список взлома паролей прямо сейчас — если найдете свой, удалите егоДэйви Уиндер

Пользователей Netflix и PayPal среди тех, кого предупредили остерегаться Матрицы

  1. Фишинг никуда не денется.
  2. Все операционные системы останутся открытыми для угроз.
  3. Киберпреступники продолжат разрабатывать новые и эффективные платформы для атак.

Я упоминаю об этом, поскольку все три аккуратно включены в новый отчет с предупреждением об угрозах, выпущенный службой безопасности BlackFog и подтверждающий новую платформу командования и контроля. Матрица Нажмите C2используемый киберпреступниками для распространения вредоносного ПО и фишинговых атак с помощью функций веб-браузера.

Используя push-уведомления браузера, поддельные системные оповещения и перенаправление ссылок «лизни меня», Matrix Push «превращает веб-браузеры в средство доставки атак», — сказала Бренда Робб из BlackFog.

Хакерское предупреждение ForbesHotels выпущено, поскольку атаки «Я заплатил дважды» подтвержденыДэйви Уиндер

Угроза фишинга существует с самого начала: она использует социальную инженерию, чтобы заставить потенциальных жертв согласиться принимать уведомления браузера на веб-сайте, который может быть полностью вредоносным или полностью законным, но по незнанию скомпрометирован. Это запускает цепочку событий, которые могут иметь катастрофические последствия. Веб-push-уведомления браузерных приложений используются путем отправки тщательно созданных оповещений, которые кажутся исходящими из операционной системы или браузера и выдают себя за такие компании, как Netflix и PayPal.

Read more:  Где Мец стоит на способности Франциско Альвареса играть через боль

«Мы нашли шаблоны для таких брендов, как MetaMask, Netflix, Cloudflare, PayPal, TikTok и других», — подтвердил Робб, — «каждый из которых выглядит как законное уведомление или страница безопасности от этих провайдеров».

Хитрая уловка здесь заключается в том, что эти уведомления появляются там, где вы ожидаете их появления, в подлинной области уведомлений устройства, что значительно повышает вероятность того, что пользователь примет их как настоящие и ответит, щелкнув любой ресурс для получения учетных данных, на котором они в конечном итоге окажутся.

Пользователи Netflix могут получить консультацию относительно фишинговых атак здесьа пользователи PayPal могут найти то же самое здесь.

ForbesВсе пользователи Microsoft Windows предупреждены о подтверждении новых атак ботовДэйви Уиндер
#Пользователей #Netflix #PayPal #предупредили #об #атаке #хакеров #Matrix

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.