140.000 sites de phishing associados à plataforma de phishing como serviço (PhaaS) Sniper Dz
- Diego Arantes
- 5 de out. de 2024
- 1 min de leitura
A plataforma Sniper Dz é uma infraestrutura de PhaaS (Phishing-as-a-Service) que facilita aos invasores a criação e execução de ataques de phishing. Eles utilizam uma abordagem inovadora, criando páginas de phishing personalizadas para os clientes, o que pode ajudar a aumentar a eficácia dos ataques.
Os indicadores de comprometimento (IOC) identificados incluem:
Domínio sniperdz.com: É o ponto central da plataforma Sniper Dz.
Página de phishing personalizada: O Sniper Dz cria páginas de phishing que imitam sites legítimos, como Google ou Facebook, com conteúdo malicioso.
Exfiltração de credenciais: As páginas de phishing do Sniper Dz são projetadas para exfiltrar as informações de login das vítimas.
Canais de comunicação: O grupo utiliza canais de comunicação como o Telegram para discutir os detalhes dos ataques e fornecer suporte aos clientes.
Páginas maliciosas: As páginas do sniper Dz podem direcionar usuários a sites sob controle do ator, que podem distribuir malware ou outros tipos de conteúdo malicioso.
Além disso, os IOC incluem:
Domínio raviral[.]com
Página automaticgiveaway[.]000webhostapp[.]com
Bot climbing-green-botany[.]glitch[.]me
Facebookbusiness0078[.]blogspot.be
Free-fire-reward-garena-bd-nepazl[.]epizy[.]com
Proxymesh[.]com
Cuidado ao manipular esses IOC, pois podem estar ativos e conter conteúdo malicioso.
A recomendação de mitigação inclui:
Verificar os e-mails com atenção.
Não fornecer informações pessoais ou financeiras em resposta a e-mails não solicitados.
Ativar a autenticação de dois fatores sempre que possível.
Manter seu software atualizado.
Utilizar senhas fortes e únicas.
Educar-se sobre as táticas de phishing mais recentes.
Denunciar tentativas de phishing.
Essas recomendações podem ajudar a prevenir o acesso não autorizado às informações pessoais e financeiras.
Referência:
https://unit42.paloaltonetworks.com/phishing-platform-sniper-dz-unique-tactics/
Comments