افشای کمپین فیشینگ علیه کاربران گوگل، یاهو و فیسبوک
محققان امنیتی آزمایشگاه Cyphort بیان می کنند که این کمپین فیشینگ که Nighthunter نام دارد، از سال ۲۰۰۹ فعال بوده و به سرقت اطلاعات حسابهای کاربری می پرداخته است.
نرمافزارهای تحت وبی که در این حملات هدف قرار گرفتهاند شامل گوگل، یاهو، فیسبوک، دراپباکس و اسکایپ میباشند.
کشف این کمپین فیشینگ با استفاده از یک ایمیل که حاوی یک پروندهی اجرایی NET. بوده است آغاز شد، پس از اجرای این پرونده، اطلاعات محرمانهی کاربران قربانی به یک سرور ایمیل ارسال میشود. با توجه به روشهای موثر حمله اخیر، این روش یک روش بسیار خام و ساده به نظر میرسد، که البته نقطهی قوت در برقراری استمرار این کمپین بوده است. لازم به ذکر است این نمونه بدافزاری که با استفاده از حملات فیشینگ فعال شده، نمونههای بدافزاری را در قالبهای DOC/ZIP/RAR به ایمیل پیوست میکند.
در ادامه گزارش، محققان می گویند که حملات این کمپین به صورت هدفمند صورت نگرفته و هدف از این حملات به صورت جزیی مشخص نیست. همچنین بسیاری از قربانیان مربوط به مراکز مختلف آموزشی، وزارتها و نیروگاههای انرژی، مراکز بیمه و حتی مراکز خیریه می باشند.
به کاربران توصیه می شود اکیدا از بازکردن ایمیل های این چنینی خودداری کنند، چرا که تنها با یک کلیلک بر روی لینک ارسالی، احتمال سرقت اطلاعات از آنها وجود دارد.