Categories: AMEAÇAS ATUAIS

Novo phishing ‘service-greatness’: é visto in-the-wild

Um novo serviço de phishing, chamado Greatness, já está sendo usado para atacar vítimas. Esse serviço permite que qualquer pessoa assine e envie campanhas de phishing personalizadas. A plataforma parece vir da mesma equipe que criou o serviço de phishing NjRAT, que foi usado para atacar empresas em 2015.

A Talos pesquisou e encontrou indícios de que o serviço de phishing Greatness já foi usado em pelo menos um ataque. A campanha de phishing enviada recentemente tinha um tema relacionado à pandemia de COVID-19 e usava uma lista de sites legítimos para enganar as vítimas.

O texto da mensagem de phishing era: “A OMS está pedindo para que todos fiquem em alerta máximo. Evitem aglomerações e fiquem em casa. Se alguém aparecer sintomatico, ligue para o seguinte número…” seguido do número real da OMS.

A mensagem continha um link para um site falso que imitava um site legítimo da OMS. Esse site era usado para roubar informações pessoais das vítimas, como nome, endereço e número de celular.

O Greatness parece ser o primeiro serviço de phishing “as a service” a surgir desde o NjRAT. Esse serviço torna mais fácil para as pessoas que não têm muita experiência em hacking lançar campanhas de phishing de alta qualidade. Isso pode significar que veremos mais ataques de phishing nos próximos meses.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

21 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

22 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago