Ομάδες κυβερνοεγκληματιών χρησιμοποιούν την κλασική μέθοδο του vishing, πραγματοποιώντας τηλεφωνήματα σε υπαλλήλους μεγάλων επενδυτικών και χρηματοπιστωτικών εταιρειών στις ΗΠΑ. Σύμφωνα με έρευνα της Google, οι δράστες παριστάνουν το προσωπικό τεχνικής υποστήριξης ή συναδέλφους, εξαπατώντας τα θύματα ώστε να αποκαλύψουν τα διαπιστευτήριά τους σε ψεύτικες ιστοσελίδες.
Η συγκεκριμένη δραστηριότητα, η οποία συνδέεται με ένα ευρύτερο δίκτυο που παρακολουθείται ως UNC6671, στοχεύει στην κλοπή εμπisτευτικών δεδομένων και στην επακόλουθη εκβίαση των εταιρειών για την απόσπαση λύτρων σε Bitcoin. Οι επιτιθέμενοι επικεντρώνονται σε οργανισμούς υψηλής αξίας που διαχειρίζονται συγχωνεύσεις και κεφάλαια, μεγιστοποιώντας την πίεση που ασκούν.
- Χάκερς πραγματοποιούν τηλεφωνήματα (vishing) σε υπαλλήλους χρηματοπιστωτικών εταιρειών.
- Στόχος είναι η υποκλοπή κωδικών πρόσβασης μέσω παραπλανητικών ιστοσελίδων.
- Οι δράστες απαιτούν λύτρα σε κρυπτονομίσματα απειλώντας με διαρροή δεδομένων.
- Η Google συνδέει τις ομάδες αυτές με το ευρύτερο δίκτυο UNC6671.
Πηγές:
