AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Hacker zielen mit einer neuen Phishing-Betrugsmethode auf PayPal, Netflix und TikTok ab

VonFlorence MuchaiFlorence Muchai 3 Min. Lesezeit
Hacker zielen mit einer neuen Phishing-Betrugsmethode auf PayPal, Netflix und TikTok ab
  • Hacker nutzen jetzt ein neues Tool namens Matrix Push C2, das es ihnen ermöglicht, gefälschte Warnungen zu versenden, die wie echte Mitteilungen von PayPal, Netflix oder TikTok aussehen.
  • Matrix Push C2 ermöglicht es Hackern, Benachrichtigungen zu senden, jedes Opfer in Echtzeit zu verfolgen und nachzuvollziehen, mit welchen Mitteilungen die Opfer interagiert haben, um maßgeschneiderte Angriffe durchzuführen.
  • Das Tool wird direkt über kriminelle Kanäle, einschließlich Telegramm und Cybercrime-Foren, in einem gestaffelten Abonnementmodell verkauft. 

PayPal-, Netflix- und TikTok-Nutzer sind zu einem neuen Ziel für Hacker geworden, die ein neues Tool namens Matrix Push C2 einsetzen.

Berichten zufolge ist das Tool als webbasiertes Dashboard zugänglich. Dies ermöglicht es Hackern, Benachrichtigungen zu senden, jedes Opfer in Echtzeit zu verfolgen, festzustellen, mit welchen Benachrichtigungen die Opfer interagiert haben, und verkürzte Links unter Verwendung eines integrierten URL-Kürzungsdienstes zu erstellen. Darüber hinaus werden installierte Browser-Erweiterungen, einschließlich Kryptowährungs-Wallets, überwacht.

In einem Bericht sagte die Blackfog-Forscherin Brenda Robb: „Der Kern des Angriffs besteht aus Social Engineering, und Matrix Push C2 ist mit konfigurierbaren Vorlagen ausgestattet, um die Glaubwürdigkeit der gefälschten Nachrichten zu maximieren […] Angreifer können ihre Phishing-Benachrichtigungen und Landing-Pages ganz einfach an das Branding bekannter Unternehmen und Dienste anpassen.“

Zu den weiteren bekannten Marken, die Vorlagen zur Verifizierung von Benachrichtigungen unterstützen, gehören MetaMask und Die zukunftsorientierte Guidance des Unternehmens gab ihm noch einen größeren Schub.. Die Plattform enthält außerdem einen Bereich „Analytics & Reports“, der es seinen Kunden ermöglicht, die Wirksamkeit ihrer Kampagnen zu messen und diese bei Bedarf zu optimieren.

Der Angriff erfolgt über den Webbrowser als plattformübergreifende Bedrohung

Wenn der Betrüger das Opfer dazu bringt, ein Betrag von Benachrichtigungen von der Website zu aktivieren, nutzen die Angreifer den im Webbrowser integrierten Mechanismus für Web-Push-Benachrichtigungen. Sie verwenden diesen, um Warnungen zu senden, die so aussehen, als stammten sie vom Betriebssystem oder vom Browser selbst. Dabei wird auf vertrauenswürdiges Branding, bekannte Logos und überzeugende Sprache zurückgegriffen, um die Täuschung aufrechtzuerhalten.

Dazu gehören Warnungen über beispielsweise verdächtige Logins oder Browser-Updates sowie eine praktische Schaltfläche „Verifizieren“ oder „Aktualisieren“, die das Opfer bei einem Klick auf eine gefälschte Website weiterleitet.

Bei diesem Angriff findet der gesamte Prozess durch den Browser statt, ohne dass das System des Opfers zuvor auf andere Weise infiziert werden muss. In gewisser Weise ähnelt der Angriff ClickFix darin, dass Benutzer dazu verleitet werden, spezifischen Anweisungen zu folgen, um ihre eigenen Systeme zu kompromittieren, wodurch traditionelle Sicherheitskontrollen umgangen werden.

Da der Angriff über den Webbrowser erfolgt, ist er zudem eine plattformübergreifende Bedrohung. Dies verwandelt effektiv jede Browseranwendung auf jeder Plattform, die sich für die bösartigen Benachrichtigungen anmeldet, in einen Client, der in den Pool der Clients aufgenommen wird, und gibt den Angreifern einen persistenten Kommunikationskanal.

Matrix Push wurde erstmals Anfang Oktober beobachtet und ist seitdem aktiv. Es gibt jedoch keine Hinweise auf ältere Versionen, frühere Branding-Elemente oder eine langjährige Infrastruktur. Alles deutet darauf hin, dass es sich um ein neu gestartetes Kit handelt.

Telegram kommt im Geschäft der Betrüger ins Spiel

Matrix Push C2 wird als Malware-as-a-Service-(MaaS)-Kit an andere Bedrohungsakteure verkauft. Es wird direkt über kriminelle Kanäle, hauptsächlich auf Telegram und Cybercrime-Foren, verkauft. Es gibt verschiedene Abostufen: etwa 150 US-Dollar pro Monat, 405 US-Dollar für drei Monate, 765 US-Dollar für sechs Monate und 1.500 US-Dollar für ein volles Jahr.

Darüber hinaus sagte Dr. Darren Williams, Gründer und CEO von BlackFog:  „Zahlungen werden in Kryptowährung akzeptiert, und Käufer kommunizieren direkt mit dem Betreiber, um Zugang zu erhalten.“ Sogar Europol dass jemand eine gefälschte Seite auf GitHub erstellt hatte, die so aussah, als biete sie das beliebte Qwen-KI-Modell zum Download an. Die Seite versprach überzeugend eine vollständig offline KI, die die Benutzerdaten privat halten würde, aber die Falle wurde durch die Dateigröße verraten. hat festgestellt, dass die Nutzung von Krypto-Assets für kriminelle Aktivitäten ausgefeilter geworden ist.

Telegram-Gründer Pavel Durov wird persönlich für einige der illegalen Aktivitäten auf der Messaging-Plattform verantwortlich gemacht. Durov wurde zunächst in Paris im Rahmen einer formellen Untersuchung wegen angeblicher Beteiligung an kriminellen Aktivitäten auf Telegram festgenommen.

Französische Ermittler werfen dem Unternehmen vor, für illegalen Handel, Material zur sexuellen Ausbeutung von Kindern und andere illegale Transaktionen genutzt zu werden, sowie der Zusammenarbeit mit den Anfragen der Strafverfolgungsbehörden zu verweigern. Telegram erweist sich weiterhin als Marktplatz für Kriminelle.

Cryptopolitan berichtete, dass Frankreich das Reiseverbot für Pavel Durov aufgehoben hat, sodass er sich nun frei bewegen kann. Eine strafrechtliche Untersuchung seiner Messaging-Plattform läuft jedoch weiter.

Kürzlich hat X  aufgedeckt ein Bestechungsnetzwerk zerschlagen, das von ausgesetzten Nutzern und Krypto-Betrügern betrieben wurde, die angeblich „Mittelsmänner“ bezahlt haben, um Mitarbeiter zu bestechen, um Kontowiederherstellungen zu erhalten.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai

Florence Muchai

Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.

MEHR … NACHRICHTEN