Ssylka

Троянский PDF: новая волна телефонного фишинга

С мая по июнь 2025 года злоумышленники массово применяют TOAD-атаки (Telephone-Oriented Attack Delivery). Фишинговые PDF с логотипами Microsoft, DocuSign, NortonLifeLock, PayPal и Geek Squad вынуждают жертв звонить на подконтрольные мошенникам VoIP-номера. По данным Omid Mirzaei из Cisco Talos, вложения содержат QR-коды, ведущие на фальшивые страницы входа, или ссылки-ловушки в аннотациях.
Троянский PDF: новая волна телефонного фишинга
Изображение носит иллюстративный характер

При звонке преступники имитируют службу поддержки, используя сценарии с удержанием линии и поддельными Caller ID. VoIP-номера часто действуют до 4 дней, усложняя отслеживание. Группа Luna Moth, о которой предупреждал ФБР в мае 2025-го, таким путём внедряет трояны, выдавая себя за IT-специалистов.

Отдельно эксплуатируется функция Microsoft 365 Direct Send: с её помощью атакующие рассылают письма без взлома учётных записей. С мая 2025 года пострадало 70 организаций. «Прямая отправка — привлекательный вектор для фишинга из-за простоты», — отмечает исследователь Varonis Том Барнеа. Например, 17 июня рассылали «уведомления о голосовой почте» с QR-кодами для кражи учётных данных.

Параллельно Netcraft выявил риски ИИ: 33% ответов LLM о страницах входа для 50 брендов ошибочны. 30% доменов не зарегистрированы — злоумышленники могут их захватить. Киберпреступники также отравляют GitHub, публикуя вредоносные API. Проект Moonshot-Volume-Bot перенаправлял транзакции Solana на кошельки атакующих через фальшивые репозитории.

Добавляет угроз SEO-отравление: через сервис Hacklink злоумышленники внедряют вредоносный код на скомпрометированных , манипулируя поисковой выдачей. Эндрю Себборн подтверждает: достаточно доступа к панели Hacklink, чтобы связать ключевые слова с фишинговыми ссылками. Это подрывает доверие к брендам и расширяет поверхность атак — от кражи данных до финансового мошенничества.


Новое на сайте

18884Знаете ли вы, что приматы появились до вымирания динозавров, и готовы ли проверить свои... 18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года