Categories: AMEAÇAS ATUAIS

“Gatinho Charmoso”, cria contas de mídia social para atingir as vítimas

O que está acontecendo?

campanha de ataque , que começou em julho de 2020, tem se feito passar por jornalistas, especialmente aqueles da emissora alemã Deutsche Welle e da revista israelense Jewish Journal.

  • Os hackers têm usado e-mails maliciosos junto com mensagens do WhatsApp e perfis falsos do LinkedIn como canais para se aproximar de seus alvos e convencê-los a abrir um link malicioso ou conduzir uma ligação entre a vítima e os hackers iranianos.
  • Eles fingiram ser jornalistas que falam persa para neutralizar a detecção por meio do sotaque durante a ligação.
  • Hackers não deixaram pedra sobre pedra; sejam métodos de phishing ou waterholing, eles tentaram de tudo para infectar as vítimas com malware, em vez de roubar suas credenciais.
  • No final de 2019 e início de 2020, o mesmo grupo também se passou por jornalistas trabalhando para o Wall Street Journal.

Em direção à expansão

Nesta tentativa, Charming Kitten expandiu sua lista de alvos adicionando muitos nomes bem conhecidos à sua lista de alvos.

  • No início de junho de 2020 , Charming Kitten tinha como alvo altos funcionários públicos e oficiais americanos, junto com o presidente Donald Trump e o candidato democrata Joe Biden.
  • No início de maio , Charming Kitten lançou ataques contra organizações relacionadas ao COVID-19 (como Gilead e OMS).

Chamada no WhatsApp – uma tendência do futuro próximo

Charming Kitten não é o primeiro ator de ameaças a usar ligações do WhatsApp nos últimos meses. Em agosto de 2020, o grupo de hackers norte-coreanos Lazarus seguiu o mesmo método (ou seja, ligando diretamente no telefone e pelo WhatsApp) na ‘Operação Dream Job ‘ para ganhar a confiança das vítimas.

O resultado final

Anteriormente, o grupo usava e-mails com um link malicioso ou arquivo anexado e SMS para chegar às vítimas. Agora, eles atualizaram suas táticas para o próximo nível. Ao fazer ligações pessoais, eles podem ganhar mais confiança da vítima, em comparação com uma mensagem de e-mail, o que torna esse grupo ainda mais uma ameaça perigosa.

Fonte: https://cyware.com/news/iranian-kitten-charming-journalists-sets-up-social-media-accounts-to-target-victims-3327d461

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

18 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

19 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago