Marko Polo 将 Zoom 变成了游戏玩家和加密货币影响者的陷阱

30 种诱骗获利受害者的方法。

来源:安全实验室新闻频道

30种方法可以在手指周围圈出有利可图的牺牲。

该公司的研究人员记录了未来,发现了一个大型的赛伯拉塔卡,这影响了全球成千上万的设备。事实证明,该活动的背后是黑客小组Marko Polo,专门从事加密货币和在线游戏领域的欺诈行为。

记录了未来

来自Insikt集团的专家,记录的未来单元,发现攻击者的主要目标是受欢迎的游戏玩家,加密货币流感和IT专家。大概,黑客可能会根据是否准备在成功攻击的情况下选择重大财务损失来选择目标。

Insikt Group

Marko Polo根据已解决的计划行动:该小组的成员通过社交网络与潜在的受害者相关联,将自己介绍给人事部门或招聘人员。他们提供有吸引力的职位空缺,并将受害者直接到下载受感染软件的恶意网站。

研究人员将Marko Polo描述为具有财务动机的“交通恢复团队”。该小组由俄罗斯,乌克兰和讲英语的参与者组成,领导力和主要运营商可能基于后苏联国家的领土。

在调查期间,Insikt小组在与Marko Polo相关的社交网络上发现了30多个不同的欺诈方案。此外,黑客在Zoom中妥协了20多个用于视频会议的软件组件。这些恶意版本是通过社交网络中的有针对性网络钓鱼分发的,该网络被伪装成合法的客户,但实际上包含特洛伊木马原子Macos窃取器(AMOS)。

罚款 div>

除了通过伪造版本的Zoom攻击外,Marko Polo还从事商业软件和将恶意代码引入通过Bittorrent协议分发的文件中。该小组被掩盖了各种区块链项目,在线游戏,办公室应用程序和视频会议。