Ssylka

Троянский PDF: новая волна телефонного фишинга

С мая по июнь 2025 года злоумышленники массово применяют TOAD-атаки (Telephone-Oriented Attack Delivery). Фишинговые PDF с логотипами Microsoft, DocuSign, NortonLifeLock, PayPal и Geek Squad вынуждают жертв звонить на подконтрольные мошенникам VoIP-номера. По данным Omid Mirzaei из Cisco Talos, вложения содержат QR-коды, ведущие на фальшивые страницы входа, или ссылки-ловушки в аннотациях.
Троянский PDF: новая волна телефонного фишинга
Изображение носит иллюстративный характер

При звонке преступники имитируют службу поддержки, используя сценарии с удержанием линии и поддельными Caller ID. VoIP-номера часто действуют до 4 дней, усложняя отслеживание. Группа Luna Moth, о которой предупреждал ФБР в мае 2025-го, таким путём внедряет трояны, выдавая себя за IT-специалистов.

Отдельно эксплуатируется функция Microsoft 365 Direct Send: с её помощью атакующие рассылают письма без взлома учётных записей. С мая 2025 года пострадало 70 организаций. «Прямая отправка — привлекательный вектор для фишинга из-за простоты», — отмечает исследователь Varonis Том Барнеа. Например, 17 июня рассылали «уведомления о голосовой почте» с QR-кодами для кражи учётных данных.

Параллельно Netcraft выявил риски ИИ: 33% ответов LLM о страницах входа для 50 брендов ошибочны. 30% доменов не зарегистрированы — злоумышленники могут их захватить. Киберпреступники также отравляют GitHub, публикуя вредоносные API. Проект Moonshot-Volume-Bot перенаправлял транзакции Solana на кошельки атакующих через фальшивые репозитории.

Добавляет угроз SEO-отравление: через сервис Hacklink злоумышленники внедряют вредоносный код на скомпрометированных , манипулируя поисковой выдачей. Эндрю Себборн подтверждает: достаточно доступа к панели Hacklink, чтобы связать ключевые слова с фишинговыми ссылками. Это подрывает доверие к брендам и расширяет поверхность атак — от кражи данных до финансового мошенничества.


Новое на сайте

16444ЕС против бизнеса: кодекс ИИ стартует вопреки протестам 16443Латвийский хакер и британцы арестованы за атаки на M&S, Co-op и Harrods 16442Глобальный сбой Outlook: тысячи без доступа к почте 16441Proba-3: искусственное солнечное затмение в действии 16440Две новые звезды одновременно озаряют южное небо 16439Как родительская опека щитовок изменила форму их яиц? 16438Спасёт ли резонанс землю? Звёзды-соседи грозят хаосом солнечной системе 16437Июльские патчи Microsoft: разрыв 11-месячной серии нулевых дней 16436Орудие защиты стало угрозой: Shellter Elite в руках хакеров 16435Чистят ли косатки друг друга бурыми водорослями? 16434Кто атакует китайские серверы под покровом ночи? 16433ИИ помогает бизнесу? Или стал его главной угрозой? 16432Взрываются ли сверхновые раньше положенного срока? 16431Критические уязвимости под активным ударом: CISA требует срочных мер 16430Троянский PDF: новая волна телефонного фишинга