⚠ TA577 крадёт хеши аутентификации через фишинг письма
Группировка TA577 изменила свои атаки. Теперь хакеры используют фишинговые электронные письма для кражи хэшей аутентификации NT LAN Manager, что позволяет осуществлять захват учетных записей.
Метод атаки включает в себя отправку фишинговых писем, которые кажутся ответами на предыдущие сообщения жертвы. К электронным письмам прикрепляются уникальные ZIP-архивы, содержащие HTML-файлы, которые используют метатеги для автоматического подключения к текстовому файлу на SMB-сервере.
Комментарии
Войдите, чтобы комментировать.
Комментариев пока нет.