1763912746
2025-11-23 15:38:00
Злоумышленники Matrix нацелены на Netflix, PayPal и другие.
NurPhoto через Getty Images
Это была неделя хакерских атак «не такими, какими кажутся». Сначала появилась новость о том, как киберпреступники тестируют новый банковский троян для Android под названием Sturnus, который считывает защищенные мгновенные сообщения, минуя шифрование, и копирует их при отображении на экране смартфона. Затем следует предупреждение предприятиям о том, что им следует избегать скрытых атак методом копирования и вставки с использованием буфера обмена в качестве вектора атаки. И вот, дорогой читатель, настала очередь Матрицы. Нет, не «Матрица», а «Матрица Толчок». Эта платформа киберпреступности использует скомпрометированные и хорошо замаскированные уведомления веб-браузера, чтобы обмануть Netflix, PayPal и пользователей других громких сервисов и получить учетные данные. Вот что вам нужно знать.
ForbesПоищите этот новый список взлома паролей прямо сейчас — если найдете свой, удалите егоДэйви Уиндер
Пользователей Netflix и PayPal среди тех, кого предупредили остерегаться Матрицы
- Фишинг никуда не денется.
- Все операционные системы останутся открытыми для угроз.
- Киберпреступники продолжат разрабатывать новые и эффективные платформы для атак.
Я упоминаю об этом, поскольку все три аккуратно включены в новый отчет с предупреждением об угрозах, выпущенный службой безопасности BlackFog и подтверждающий новую платформу командования и контроля. Матрица Нажмите C2используемый киберпреступниками для распространения вредоносного ПО и фишинговых атак с помощью функций веб-браузера.
Используя push-уведомления браузера, поддельные системные оповещения и перенаправление ссылок «лизни меня», Matrix Push «превращает веб-браузеры в средство доставки атак», — сказала Бренда Робб из BlackFog.
Хакерское предупреждение ForbesHotels выпущено, поскольку атаки «Я заплатил дважды» подтвержденыДэйви Уиндер
Угроза фишинга существует с самого начала: она использует социальную инженерию, чтобы заставить потенциальных жертв согласиться принимать уведомления браузера на веб-сайте, который может быть полностью вредоносным или полностью законным, но по незнанию скомпрометирован. Это запускает цепочку событий, которые могут иметь катастрофические последствия. Веб-push-уведомления браузерных приложений используются путем отправки тщательно созданных оповещений, которые кажутся исходящими из операционной системы или браузера и выдают себя за такие компании, как Netflix и PayPal.
«Мы нашли шаблоны для таких брендов, как MetaMask, Netflix, Cloudflare, PayPal, TikTok и других», — подтвердил Робб, — «каждый из которых выглядит как законное уведомление или страница безопасности от этих провайдеров».
Хитрая уловка здесь заключается в том, что эти уведомления появляются там, где вы ожидаете их появления, в подлинной области уведомлений устройства, что значительно повышает вероятность того, что пользователь примет их как настоящие и ответит, щелкнув любой ресурс для получения учетных данных, на котором они в конечном итоге окажутся.
Пользователи Netflix могут получить консультацию относительно фишинговых атак здесьа пользователи PayPal могут найти то же самое здесь.
ForbesВсе пользователи Microsoft Windows предупреждены о подтверждении новых атак ботовДэйви Уиндер
#Пользователей #Netflix #PayPal #предупредили #об #атаке #хакеров #Matrix
Читайте также

