Um novo serviço de phishing, chamado Greatness, já está sendo usado para atacar vítimas. Esse serviço permite que qualquer pessoa assine e envie campanhas de phishing personalizadas. A plataforma parece vir da mesma equipe que criou o serviço de phishing NjRAT, que foi usado para atacar empresas em 2015.
A Talos pesquisou e encontrou indícios de que o serviço de phishing Greatness já foi usado em pelo menos um ataque. A campanha de phishing enviada recentemente tinha um tema relacionado à pandemia de COVID-19 e usava uma lista de sites legítimos para enganar as vítimas.
O texto da mensagem de phishing era: “A OMS está pedindo para que todos fiquem em alerta máximo. Evitem aglomerações e fiquem em casa. Se alguém aparecer sintomatico, ligue para o seguinte número…” seguido do número real da OMS.
A mensagem continha um link para um site falso que imitava um site legítimo da OMS. Esse site era usado para roubar informações pessoais das vítimas, como nome, endereço e número de celular.
O Greatness parece ser o primeiro serviço de phishing “as a service” a surgir desde o NjRAT. Esse serviço torna mais fácil para as pessoas que não têm muita experiência em hacking lançar campanhas de phishing de alta qualidade. Isso pode significar que veremos mais ataques de phishing nos próximos meses.
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…