Denne rozpošlú až 100-tisíc správ. Tento nový malvér ti môže vybieliť účet za pár sekúnd
Phishingnová kampaň Lucid opäť udiera a poháňajú ju zvláštne motivácie. Na tieto SMS a maily si dávaj v blízkej dobe pozor!
Bezpečnostní analytici z Catalyst približujú dlhotrvajúcu malvér kampaň Lucid. Tá prebieha vo vlnách už od leta 2023 a vyznačuje sa SMS alebo e-mailovými phishingovými správami, ktoré napodobňujú rôzne organizácie.
Útoky sa objavujú po celom svete, pričom najčastejšie malvér vyčíňa naprieč celou Európou, Spojeným kráľovstvom a Spojenými štátmi. Bezpečnostní analytici vysvetľujú, že hackeri implementujú rôzne presvedčivé taktiky, aby zmiatli užívateľa a naviedli ho na podvodnú stránku. Postupom času operátori a poskytovatelia mailových služieb automaticky filtrovali podvodné SMS a e-maily, no hackeri sa znova vracajú, s ešte lepšími taktikami, ako sa vyhnúť odhaleniu.
Lucid funguje systémom “phishing-ako-služba”. Znamená to, že skúsenejšia hackerská skupina vytvorí nebezpečnú phishingovú platformu, ktorú následne za poplatok poskytuje menej skúseným kyberzločincom. Predpokladá sa, že za vývojom phishingovej kampane Lucid stojí hackerská skupina Black Technology alebo niekedy známa aj ako XinXin.
Hackerská skupina začínala v malom, no do dnešného roka sa výrazne rozrástla, čo dokazuje aj najnovšie vyšetrovanie.

“Lucid v poslednom období vyšiel ako jeden z hlavných zdrojov malvéru v smishingových kampaniach, ktoré cielia na Európu, Spojené kráľovstvo a Spojené štáty. Kampane Lucid sa sústredia hlavne na kradnutie kreditných kariet a osobných informácií. Lucid popri tom stojí hneď vedľa iných phishing-ako-služba platforiem, akými sú Lighthouse, či Dracula,” informujú bezpečnostní analytici.
Viacero útočníkov koná koordinovane
Vyšetrovanie ukázalo, že v prípade tohto útoku ide s najväčšou pravdepodobnosťou o niekoľko útočníkov, ktorí koordinujú svoje útoky z kúpených serverov.
Neprehliadni
“Black Technology je známa fráza v Číne. Ide o pokročilú alebo jemne futuristickú technológiu, ktorá sa môže javiť takmer magicky alebo mimo súčasného chápania. Tento termín má počiatky v japonskom anime a hernej kultúre. Black Technology opisuje záhadnú a mimoriadne pokročilú technológiu,” hovoria výskumníci.
V rámci najnovšej kampane hackeri volia smishing, teda phishing cez SMS správy. Tentokrát hackeri prispôsobujú svoje útoky na špecifické krajiny a organizácie, ktoré v rámci tejto krajiny operujú. Najčastejšie sa vydávajú za poštové agentúry, kuriérske spoločnosti, mýtne služby alebo agentúry pre vrátenie daní. Vyšetrovanie odhaľuje, že počas tohto roka existuje pravdepodobnosť, že sa stratégie útočníkov stanú ešte viac agresívnejšie, ako tomu bolo doteraz.
Lucid je phishingová platforma, ktorá umožňuje vytvoriť útoky na naozaj masívnej škále. Hackeri za vývojom tohto malvéru propagujú svoje služby cez Telegram a v príspevkoch tvrdia, že ich platforma dokáže poslať až 100-tisíc phishingových správ za deň. Popri tom dokáže získať naozaj veľké množstvo kreditných kariet.

Desaťtisíce správ denne
Hackerská skupina za malvérom Lucid vedie svoje vlastné kampane, no popritom svoje nástroje prenajíma aj ďalším kyberzločincom. Vývojári predávajú svoje nástroje na niekoľkých platformách. Bezpečnostní analytici počas vyšetrovania odhalili, že ich hlavnými motivártormi sú finančný zisk, osobné uspokojenie a “pozornosť od žien”. Phishingová skupina je teda motivovaná finančným ziskom a postavením, ktoré s peniazmi prichádza.
Ako to už pri phishingových podvodoch býva, podvod sa začína neočakávanou, zdanlivo legitímnou správou. Vo väčšine prípadov správa varuje obeť útoku, že má nezaplatené mýto alebo že sa objavili neočakávané náklady s prepravou, či nedoplatky na daniach. Keďže hackeri posielajú desaťtisíce správ za deň, vždy sa nájde percento populácie, ktorá na tento podvod skočí.
Po kliknutí na odkaz v podvodnej správe sa užívateľ dostáva na stránku, ktorá pripomína legitímnu organizáciu. Tam je navedený, aby zadal číslo svojej kreditnej karty. Samozrejme, že toto číslo rovno putuje na servery kyberzločincov. Po získaní tvojho čísla karty hackerom nebráni nič v tom, aby ti vybielili účet.
Najlepšie sa pred takýmito podvodmi ochrániš tak, že ich budeš ignorovať. V prípade akéhokoľvek podozrenia je vždy lepšie kontaktovať úrad oficiálnou cestou a informovať sa o možných nedoplatkoch. Nikdy ale nereaguj na výzvy priamo v správe.