Microsoft зупинила фішингову атаку, створену за допомогою ШІ

Програмний код

Microsoft Threat Intelligence виявила кампанію, у якій було використано скомпрометований бізнес-акаунт електронної пошти. Повідомлення надсилалися самому відправнику, а справжні жертви були приховані у полі отримувачів листа яких не видно.

Вкладений файл мав назву, що імітувала PDF, але фактично містив SVG-контент зі скриптами. Усередині коду були приховані елементи, стилізовані під бізнес-панель, а при відкритті файл перенаправляв користувача на фейкову CAPTCHA-сторінку. Після проходження цієї перевірки жертву скеровували на підроблений сайт входу для викрадення облікових даних.

Як Microsoft виявили атаку

Система Microsoft Defender for Office 365, використовуючи AI-інструменти, виявила підозрілі ознаки: самонадіслані листи з прихованими адресатами у полі отримувачів листа, SVG-файл, замаскований під PDF, перенаправлення на фішинговий сайт, прихований код у вкладенні та методи відстеження на підробленій сторінці; атаку швидко зупинили, і вона торкнулася переважно компаній у США.


Телеграм double.newsТелеграм double.news

Схожі Новини
Люди почали шукати роботу в Tinder замість LinkedIn

Люди почали шукати роботу в Tinder замість LinkedIn

У період нестабільного ринку праці частина кандидатів почала використовувати нетрадиційні канали для пошуку роботи. Деякі фахівці розповідають, що знаходили клієнтів, рекомендації та навіть співбесіди через застосунки для знайомств зокрема Tinder, Hinge та Grindr.
Детальніше
Samsung

Samsung показала функцію “Приватного дисплея” у Galaxy S26 Ultra перед анонсом

Samsung в короткому промо-ролику продемонструвала роботу нової функції Privacy Display для флагмана Samsung Galaxy S26 Ultra. Технологія дозволяє приховувати вміст екрана від сторонніх, які дивляться під кутом, не впливаючи на якість зображення для власника пристрою.
Детальніше
RTX 5090 MSI Suprim

У Туреччині молодятам на весіллі подарували оперативну пам’ять і RTX 5090

Дефіцит пам’яті та відеокарт на глобальному ринку, схоже, не шкодує нікого, навіть молодят. На одному з весіль у Туреччині гості відмовилися від традиційних подарунків на кшталт прикрас чи грошових конвертів і обрали більш сучасний формат: нареченим вручили відеокарту GeForce RTX 5090 та комплект оперативної пам’яті DDR5.
Детальніше