Categories: AMEAÇAS ATUAIS

Novo phishing ‘service-greatness’: é visto in-the-wild

Um novo serviço de phishing, chamado Greatness, já está sendo usado para atacar vítimas. Esse serviço permite que qualquer pessoa assine e envie campanhas de phishing personalizadas. A plataforma parece vir da mesma equipe que criou o serviço de phishing NjRAT, que foi usado para atacar empresas em 2015.

A Talos pesquisou e encontrou indícios de que o serviço de phishing Greatness já foi usado em pelo menos um ataque. A campanha de phishing enviada recentemente tinha um tema relacionado à pandemia de COVID-19 e usava uma lista de sites legítimos para enganar as vítimas.

O texto da mensagem de phishing era: “A OMS está pedindo para que todos fiquem em alerta máximo. Evitem aglomerações e fiquem em casa. Se alguém aparecer sintomatico, ligue para o seguinte número…” seguido do número real da OMS.

A mensagem continha um link para um site falso que imitava um site legítimo da OMS. Esse site era usado para roubar informações pessoais das vítimas, como nome, endereço e número de celular.

O Greatness parece ser o primeiro serviço de phishing “as a service” a surgir desde o NjRAT. Esse serviço torna mais fácil para as pessoas que não têm muita experiência em hacking lançar campanhas de phishing de alta qualidade. Isso pode significar que veremos mais ataques de phishing nos próximos meses.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

4 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

1 mês ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

1 mês ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

1 mês ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 mês ago