Microsoft зупинила фішингову атаку, створену за допомогою ШІ

Програмний код

Microsoft Threat Intelligence виявила кампанію, у якій було використано скомпрометований бізнес-акаунт електронної пошти. Повідомлення надсилалися самому відправнику, а справжні жертви були приховані у полі отримувачів листа яких не видно.

Вкладений файл мав назву, що імітувала PDF, але фактично містив SVG-контент зі скриптами. Усередині коду були приховані елементи, стилізовані під бізнес-панель, а при відкритті файл перенаправляв користувача на фейкову CAPTCHA-сторінку. Після проходження цієї перевірки жертву скеровували на підроблений сайт входу для викрадення облікових даних.

Як Microsoft виявили атаку

Система Microsoft Defender for Office 365, використовуючи AI-інструменти, виявила підозрілі ознаки: самонадіслані листи з прихованими адресатами у полі отримувачів листа, SVG-файл, замаскований під PDF, перенаправлення на фішинговий сайт, прихований код у вкладенні та методи відстеження на підробленій сторінці; атаку швидко зупинили, і вона торкнулася переважно компаній у США.


Телеграм double.newsТелеграм double.news

Схожі Новини
WhatsApp

WhatsApp дозволив новим учасникам переглядати історію групових повідомлень

WhatsApp запускає функцію історію повідомлень у групах, яка дає новим учасникам груп доступ до попередніх повідомлень. Тепер адміністратори та учасники можуть поділитися частиною недавньої переписки, щоб новачки швидше зрозуміли контекст розмови.
Детальніше
Gorillaz The Mountain, the Moon Cave

Віртуальний гурт Gorillaz випустить власний анімаційний фільм разом із новим альбомом

Віртуальний гурт Gorillaz презентує короткометражний анімаційний фільм “The Mountain, the Moon Cave, and the Sad God” одночасно з виходом дев’ятого студійного альбому. Прем’єра відбудеться 27 лютого - того ж дня стрічка стане доступною безкоштовно на офіційному YouTube-каналі гурту.
Детальніше
OpenAI

OpenAI не повідомила поліцію про небезпечні повідомлення в ChatGPT перед масовою трагедією

Співробітники OpenAI ще у 2025 році виявили тривожну активність користувачки ChatGPT, яку згодом звинуватили у масовому вбивстві в Канаді. Однак компанія тоді вирішила не повідомляти правоохоронні органи, оскільки, за її оцінкою, ситуація не відповідала критеріям негайної загрози.
Детальніше