専門家は、ゲームおよびギャンブル業界を標的とした「アイスブレーカー」サイバー攻撃について警告しています from thehackernews.com


攻撃シーケンスは次のように進行します。
攻撃者は、ゲーム Web サイトのサポート エージェントとの会話を開始する際に顧客を装い、相手の個人に Dropbox でホストされているスクリーンショット画像を開くように促します。
JavaScript ファイルには、典型的なバックドアのすべての機能が含まれているため、攻撃者は実行中のプロセスを列挙し、パスワードと Cookie を盗み、任意のファイルを盗み出し、スクリーンショットを撮り、リモート サーバーからインポートした VBScript を実行し、侵害されたサーバーでリバース プロキシを開くことさえできます。
「これは、ゲームおよびギャンブル業界にとって非常に効果的な攻撃ベクトルです」と、Security Joes の上級脅威研究員である Felipe Duarte 氏は述べています。

コメント

タイトルとURLをコピーしました