Microsoft apreende 41 domínios usados ​​em ataques de Spear-Phishing por hackers do Bohrium

A Unidade de Crimes Digitais (DCU) da Microsoft divulgou na semana passada que havia iniciado um processo legal contra um agente de ameaças iraniano apelidado de Bohrium em conexão com uma operação de spear phishing.




Diz-se que o coletivo adversário tem como alvo entidades nos setores de tecnologia, transporte, governo e educação localizados nos EUA, Oriente Médio e Índia.

"Os atores de Bohrium criam perfis falsos de mídia social, muitas vezes se passando por recrutadores", disse Amy Hogan-Burney, da DCU , em um tweet. “Uma vez que as informações pessoais foram obtidas das vítimas, a Bohrium enviou e-mails maliciosos com links que acabaram infectando os computadores de seus alvos com malware”.

De acordo com uma ordem ex parte compartilhada pela gigante da tecnologia, o objetivo das invasões era roubar e exfiltrar informações confidenciais, assumir o controle das máquinas infectadas e realizar reconhecimento remoto.

Para interromper as atividades maliciosas do Bohrium, a Microsoft disse que derrubou 41 domínios ".com", ".info", ".live", ".me", ".net", ".org" e ".xyz". que foram usados ​​como infraestrutura de comando e controle para facilitar a campanha de spear phishing.

A divulgação ocorre quando a Microsoft revelou que identificou e desativou a atividade maliciosa do OneDrive perpetrada por um agente de ameaças anteriormente não documentado com o codinome Polonium desde fevereiro de 2022.

Os incidentes, que envolveram o uso do OneDrive como comando e controle, fizeram parte de uma onda maior de ataques que o grupo de hackers lançou contra mais de 20 organizações sediadas em Israel e no Líbano.

0 Comentários

🎮 OVERCLOCK NAS COMPRAS: Chegou a Extensão Oficial Ulinux Ofertas! (Beta Test)

Fala, galera! Beleza? Quem acompanha o canal sabe que eu não brinco em serviço quando o assunto é tecnologia, Linux e automação. Mas hoje eu passei o trator nos limites do Blogger e acabo de compilar uma novidade insana para a nossa comunidade. Saiu do forno a Extensão Ulinux Ofertas para o Google Chrome (e navegadores baseados em Chromium, como Edge e Brave)! 🔥 Esquece aquela história de ficar abrindo dezenas de abas e perdendo os melhores cupons da internet. Com essa extensão leve e blindada contra o sistema, você pesquisa o seu hardware ou kit gamer e ela abre a Magalu e a Amazon ao mesmo tempo, já aplicando os nossos links de afiliados e filtros de menor preço. Vitória Royale garantida no bolso! Como estamos na fase de Beta Test , eu liberei o código para os parceiros mais chegados e leitores do blog instalarem de graça e direto na máquina, sem intermediários. 📦 Como Instalar a Extensão em Modo Desenvolvedor (Passo a Passo) Como a nossa extensão é raiz e está em fase beta, o p...