A Visa arra figyelmeztetett, hogy veszélyes új kártevők támadják a pénzügyi cégeket, nevesítve a JSOutProx malware-t.
Egy folyamatban lévő adathalász-támadásra is felhívták a partnereik és ügyfeleik figyelmét, amelyet egy banki trójai programmal követtek el. A Visa Payment Fraud Disruption (PFD) osztálya biztonsági figyelmeztetést küldött a kártyakibocsátóknak, -feldolgozóknak és -elfogadóknak, jelezve, hogy egy új adathalász-kampányt figyeltek meg, amely idén március végén indult.
A figyelmeztető kampány főként a dél- és délkelet-ázsiai, a közel-keleti és afrikai pénzintézetekre fókuszált, és célja a banki trójai „JsOutProx” nevű program új verziójának kiiktatása. „Bár a PFD nem tudta megerősíteni a közelmúltban azonosított rossz szándékú programok végső célját, az elkövető kiberbűnözők korábban pénzintézeteket célozhattak meg csalárd tevékenység végzésére”, tették közzé.
Visa: legitim intézmények identitását másolják

„Sajnos nem tudjuk a bűncselekménysorozat mögött álló fenyegetés elkövetőinek nevét, sem az áldozatul esett cégek számát. A kutatók a támadások kifinomultsága, az áldozatok profilja és földrajzi elhelyezkedése alapján azt feltételezik, hogy a támadók nagy valószínűséggel Kínából dolgoznak, vagy legalábbis Kínához kötődnek”, közölte a PFD.
„Azt is tudjuk, hogy a JsOutProx egy távoli hozzáférésű trójai program, amelyet először 2019 végén észleltek, és egy nagyon homályos JavaScript kiskapuként írták le, amely lehetővé teszi felhasználóinak a shell-parancsok futtatását, a további rossz szándékú programok letöltését, fájlok futtatását, képernyőképek készítését, különböző perifériák vezérlését, és állandó elérhetőséget biztosítanak a megtámadott végpontokon. A szoftver nyilvánvalóan egy GitLab tárolóban található.
Az adathalász emailekben a támadók legitim intézményeknek adják ki magukat, és hamis SWIFT és MoneyGram fizetési értesítéseket küldenek az áldozatoknak.
Az adathalászat továbbra is a rossz szándékú programok telepítésének egyik legegyszerűbb módja. Olcsó és könnyen méretezhető, és a generatív mesterséges intelligencia egyre jellemzőbb támadóoldali használata miatt viszonylag nehéz is észrevenni egy ilyen támadást. Az informatikai csapatoknak azt tanácsolják, hogy tanítsák meg alkalmazottaikat az adathalász-támadások azonosítására, valamint telepítsenek email-biztonsági szoftvereket, tűzfalakat és víruskereső eszközöket is.
(forrás, kép: Pexels)







