Троянский PDF: новая волна телефонного фишинга

С мая по июнь 2025 года злоумышленники массово применяют TOAD-атаки (Telephone-Oriented Attack Delivery). Фишинговые PDF с логотипами Microsoft, DocuSign, NortonLifeLock, PayPal и Geek Squad вынуждают жертв звонить на подконтрольные мошенникам VoIP-номера. По данным Omid Mirzaei из Cisco Talos, вложения содержат QR-коды, ведущие на фальшивые страницы входа, или ссылки-ловушки в аннотациях.
Троянский PDF: новая волна телефонного фишинга
Изображение носит иллюстративный характер

При звонке преступники имитируют службу поддержки, используя сценарии с удержанием линии и поддельными Caller ID. VoIP-номера часто действуют до 4 дней, усложняя отслеживание. Группа Luna Moth, о которой предупреждал ФБР в мае 2025-го, таким путём внедряет трояны, выдавая себя за IT-специалистов.

Отдельно эксплуатируется функция Microsoft 365 Direct Send: с её помощью атакующие рассылают письма без взлома учётных записей. С мая 2025 года пострадало 70 организаций. «Прямая отправка — привлекательный вектор для фишинга из-за простоты», — отмечает исследователь Varonis Том Барнеа. Например, 17 июня рассылали «уведомления о голосовой почте» с QR-кодами для кражи учётных данных.

Параллельно Netcraft выявил риски ИИ: 33% ответов LLM о страницах входа для 50 брендов ошибочны. 30% доменов не зарегистрированы — злоумышленники могут их захватить. Киберпреступники также отравляют GitHub, публикуя вредоносные API. Проект Moonshot-Volume-Bot перенаправлял транзакции Solana на кошельки атакующих через фальшивые репозитории.

Добавляет угроз SEO-отравление: через сервис Hacklink злоумышленники внедряют вредоносный код на скомпрометированных , манипулируя поисковой выдачей. Эндрю Себборн подтверждает: достаточно доступа к панели Hacklink, чтобы связать ключевые слова с фишинговыми ссылками. Это подрывает доверие к брендам и расширяет поверхность атак — от кражи данных до финансового мошенничества.


Новое на сайте

19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран... 19200Как простое открытие репозитория в Claude Code позволяет хакерам получить полный контроль... 19199Зачем киберсиндикат SLH платит женщинам до 1000 долларов за один телефонный звонок в...
Ссылка