ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hackers visam PayPal, Netflix e TikTok com um novo golpe de phishing

PorFlorence MuchaiFlorence Muchai 3 min de leitura
Hackers visam PayPal, Netflix e TikTok com um novo golpe de phishing
  • Os hackers estão agora usando uma nova ferramenta chamada Matrix Push C2, que lhes permite enviar alertas falsos que parecem ser legítimos do PayPal, Netflix ou TikTok.
  • O Matrix Push C2 permite que os hackers enviem notificações, acompanhem cada vítima em tempo real e determinem quais notificações as vítimas interagiram, para ataques personalizados.
  • A ferramenta é vendida diretamente através de canais criminosos, via Telegram e fóruns de cibercrime, sob um modelo de assinatura por níveis. 

Usuários do PayPal, Netflix e TikTok tornaram-se um novo alvo de phishing para hackers que utilizam uma nova ferramenta chamada Matrix Push C2.

De acordo com os relatórios, a ferramenta está acessível por meio de um painel baseado na web. Isso permite que os hackers enviem notificações, acompanhem cada vítima em tempo real, determinem com quais notificações as vítimas interagiram e criem links encurtados usando um serviço de encurtamento de URLs integrado. Além disso, eles rastreiam as extensões do navegador instaladas, incluindo carteiras de criptomoedas.

Em um relatório, a pesquisadora da Blackfog, Brenda Robb, disse: “O cerne do ataque é a engenharia social, e o Matrix Push C2 vem carregado com modelos configuráveis para maximizar a credibilidade de suas mensagens falsas […] Os atacantes podem facilmente personalizar suas notificações de phishing e páginas de destino para se passar por empresas e serviços bem conhecidos.”

Outras marcas bem conhecidas que suportam modelos de verificação de notificações são a MetaMask e A Cloudflare. A plataforma também inclui uma seção de “Análises e Relatórios” que permite aos clientes medir a eficácia de suas campanhas e refiná-las conforme necessário.

O ataque ocorre por meio do navegador da web como uma ameaça multiplataforma

Quando o golpista consegue que a vítima receberão as notificações do site, os atacantes aproveitam o mecanismo de notificação push da web integrado ao navegador da web. Eles o usam para enviar alertas que parecem ter sido enviados pelo sistema operacional ou pelo próprio navegador. Isso aproveita o branding confiável, logotipos familiares e linguagem convincente para manter a farsa.

Isso inclui alertas sobre, digamos, logins suspeitos ou atualizações do navegador, junto com um botão “Verificar” ou “Atualizar” que, quando clicado, leva a vítima a um site falso.

Com este ataque, todo o processo ocorre por meio do navegador, sem a necessidade de infectar primeiro o sistema da vítima por outros meios. De certa forma, o ataque é semelhante ao ClickFix, pois os usuários são induzidos a seguir instruções específicas para comprometer seus próprios sistemas, contornando assim os controles de segurança tradicionais.

Além disso, como o ataque ocorre por meio do navegador da web, é também uma ameaça multiplataforma. Isso transforma efetivamente qualquer aplicativo de navegador em qualquer plataforma que se inscreva nas notificações maliciosas em um cliente alistado no pool de clientes, dando aos adversários um canal de comunicação persistente.

O Matrix Push foi observado pela primeira vez no início de outubro e está ativo desde então. No entanto, não há evidências de versões mais antigas, branding anterior ou infraestrutura de longa data. Tudo indica que este é um kit recém-lançado.

O Telegram entra em cena nos negócios dos golpistas

O Matrix Push C2 é vendido como um kit de malware-as-a-service (MaaS) para outros atores de ameaças. É vendido diretamente por meio de canais de crimeware, principalmente no Telegram e em fóruns de cibercrime. Existem diferentes níveis de assinatura: cerca de US$ 150 por mês, US$ 405 por três meses, US$ 765 por seis meses e US$ 1.500 por um ano completo.

Além disso, de acordo com o Dr. Darren Williams, fundador e CEO da BlackFog:  “Os pagamentos são aceitos em criptomoeda, e os compradores se comunicam diretamente com o operador para obter acesso.” Até a Europol alertou reconhece que o uso de ativos cripto para atividades criminosas tornou-se mais sofisticado.

O fundador do Telegram, Pavel Durov, foi considerado pessoalmente responsável por algumas das atividades ilícitas na plataforma de mensagens. Durov foi inicialmente preso em Paris como parte de um inquérito formal por suposta participação em atividades criminosas no Telegram.

Investigadores franceses acusam a empresa de ser usada para comércio ilegal, material de abuso sexual infantil e outras trocas ilícitas, e de não cooperar com os pedidos das autoridades policiais. O Telegram continua a ser comprovado como um mercado para criminosos.

O Cryptopolitan reportou que a França revogou a proibição de viagem contra Pavel Durov, permitindo que ele agora viaje livremente. No entanto, um inquérito criminal sobre sua plataforma de mensagens continua em andamento.

Recentemente, a X  descobriu e desmantelou uma rede de suborno operada por usuários suspensos e golpistas de criptomoedas que supostamente pagavam “intermediários” para subornar funcionários em troca da reativação de contas.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai

Florence Muchai

Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.

MAIS … NOTÍCIAS