Lühidalt: Kompromiteeritud pahavara jaotusserver paljastas tehisintellekti toel toimiva õngitsusinfrastruktuuri, mida kasutatakse aktiivselt lõppkasutajate vastu ja mis annab ülevaate operatiivsetest protsessidest ja automatiseerimistehnikatest.
Rapid7 turvateadlased analüüsisid põhjalikult kaitseta pahavara jaotusserverit ja koguisid enda kätte üle 1000 faili, sealhulgas õngitsusmallid, kasuliku koorma koostajad ja kaks aktiivset kampaaniaahelat. Üks kampaania on juba suunatud Mehhiko Windowsi kasutajate vastu ja kasutab infovargast pahavara.
Rapid7 teadlastel õnnestus dokumenteerida ühe pahavaraoperatsiooni kaitseta jaotusserverit. Kogutud infrastruktuur hõlmab 1048 faili: õngitsuspüünise malle, failinime võltsimise teste, käivitamiskatseid, tilgutikoodi (dropper) ning ründaja koostatud dokumentatsiooni ja koostaja märkmeid.
Eriti oluline on kahe aktiivse kampaaniaahela avastamine. Üks neist on juba suunatud Mehhiko Windowsi kasutajate vastu, kusjuures ründajad levitavad infovargast pahavara kasuliku koormana võltsitud riikliku isikutunnistuste päringu veebilehe kaudu (WebDAV protokolli kasutades). See viitab väljakujunenud ja kõrge edukusmääraga tegevusmustrile.
Juurdepääs taustsüsteemi serverile võimaldab CISO-del ja blue team’idel mõista kampaania tegelikke meetodeid ja automatiseerimistehnikaid — alates püünise loomisest kuni kasuliku koorma edastamiseni. Tehisintellektisüsteemide integreerimine õngitsuse töövoogu näitab selliste ründekampaaniate üha suurenevat professionaliseerumist ning nõuab tuvastus- ja kaitsestrateegiate kohandamist.
Allikas: thehackernews.com · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.