เซิร์ฟเวอร์ที่เปิดเผยเผยชุดเครื่องมือฟิชชิ่งที่ใช้ AI ช่วยในการโจมตี WebDAV

ผู้ปฏิบัติการมัลแวร์ทิ้งเซิร์ฟเวอร์จัดส่งข้อมูลไว้โดยไม่มีการป้องกัน ทำให้ Rapid7 สามารถดึงชุดเครื่องมือทั้งหมดออกมาได้: ไฟล์ 1,048 ไฟล์ที่ครอบคลุมเทมเพลตล่อลวง (lure templates) การทดสอบการปลอมชื่อไฟล์ (filename-spoofing tests) การทดลองการทำงาน (execution experiments) ตัวโหลด (droppers) บันทึกการสร้าง (builder notes) และห่วงโซ่การโจมตีสองชุด (campaign chains) หนึ่งในนั้นกำลังทำงานอยู่กับผู้ใช้ Windows ในเม็กซิโก โดยส่งมัลแวร์ขโมยข้อมูล (infostealer) ผ่านเว็บไซต์ปลอมที่ใช้ตรวจสอบบัตรประจำตัวรัฐบาล (fake government ID-lookup site) ผ่าน WebDAV (Web Distributed Authoring and Versioning) สิ่งที่ทำให้การโจมตีนี้โดดเด่นกว่าปกติคือการใช้ AI (ปัญญาประดิษฐ์) เพื่อช่วยสร้างเนื้อหาฟิชชิ่งที่ดูน่าเชื่อถือมากขึ้น
แหล่งที่มา: thehackernews