Microsoft hat eine Phishing-Kampagne analysiert, die darauf abzielt, Passwörter zu stehlen. Dabei kommt ein Phishing-Kit zum Einsatz, das die WorkMail-Domäne AwsApps[.]com benutzt, um E-Mails mit Links zu Phishing-Seiten zu verschicken, die die Anmeldeseite von Microsoft 365 imitieren.
Ein „Phishing-Kit“ besteht aus verschiedenen Programmen oder Diensten, die Phishing-Angriffe erleichtern sollen. In diesem Fall wurde das Kit von Microsoft nach einem von ihm verwendeten Text ZooToday genannt. Microsoft bezeichnete es auch als „Franken-Phish“, da es aus verschiedenen Elementen besteht, von denen einige über öffentlich zugängliche Betrugsverkäufer zum Verkauf angeboten oder von anderen Kit-Verkäufern wiederverwendet und neu verpackt wurden.
Die Angreifer erstellten bösartige AWS WorkMail-Konten im großen Stil, die aber nur zufällig generierte Domänennamen anstelle von Namen verwenden. Microsoft leitet davon ab, dass es sich um ein „grobes“ Phishing-Produkt handelt, das wahrscheinlich mit einem geringen Budget erstellt wurde, aber groß genug ist, um aufzufallen.
Die Hintermänner haben es aber nicht nur auf Microsoft-365-Konten abgesehen. Bei Kampagnen im August wurden Fax- und Scanner-Benachrichtigungen der Marke Xerox verwendet wurden, um Mitarbeiter dazu zu verleiten, ihre Anmeldedaten preiszugeben.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…