Matrix Push, Netflix ve PayPal'ı tarayıcı bildirimleriyle avlıyor
Güvenlik

Matrix Push, Netflix ve PayPal’ı tarayıcı bildirimleriyle avlıyor

Bu hafta siber suçlular, yeni tehditlerle gündeme geldi. Siber suçlular, Android bankacılık truva atı Sturnus’u test ediyor. Bu truva atı, şifrelemeyi atlayarak güvenli anlık mesajlaşma konuşmalarını telefon ekranında göründüklerinde okuyor ve kopyalıyor.

İşletmelere yönelik bir uyarı da panoya dayalı gizli kopyala-yapıştır saldırıları hakkında geldi. Bu saldırılar, panoyu saldırı vektörü olarak kullanıyor. Uzmanlar, işletmelerin bu tür tehditlere karşı dikkatli olmasını öneriyor.

En son tehdit ise Matrix Push siber suç platformu. Bu platform, ele geçirilmiş ve yüksek derecede gizlenmiş web tarayıcı bildirimlerini kullanarak Netflix ve PayPal gibi popüler hizmetlerin kullanıcılarını kandırıyor. Saldırganlar, hesap kimlik bilgilerini ele geçirmeyi hedefliyor.

BlackFog Security, tehdit uyarı raporu yayınladı. Rapor, Matrix Push C2’nin yeni bir komuta ve kontrol platformu olduğunu doğruluyor. Bu platform, web tarayıcı işlevselliği yoluyla kötü amaçlı yazılım ve kimlik avı saldırıları dağıtıyor.

Matrix Push, tarayıcı itme bildirimlerini, sahte sistem uyarılarını ve tıkla-ben linki yönlendirmelerini kullanıyor. Bu yöntemler, web tarayıcılarını saldırı teslim aracı haline getiriyor. BlackFog’un Brenda Robb’u, bu yaklaşımın tarayıcıları saldırı aracına dönüştürdüğünü belirtti.

Kimlik avı saldırısı, sosyal mühendislik ile başlıyor. Potansiyel kurbanlar, tamamen kötü niyetli veya farkında olmadan ele geçirilmiş bir web sitesinde tarayıcı bildirimlerini kabul etmeye ikna ediliyor. Bildirimlerin kabul edilmesi, felaket sonuçlar doğurabilecek bir olay zincirini tetikliyor.

Tarayıcı tabanlı web itme bildirimleri, işletim sistemi veya tarayıcıdan geliyormuş gibi görünen özenle hazırlanmış uyarılarla sömürülüyor. Bu uyarılar, Netflix ve PayPal gibi sağlayıcılardanmış gibi davranıyor. Robb, MetaMask, Netflix, Cloudflare, PayPal, TikTok ve diğer markalar için şablonlar bulunduğunu doğruladı.

Her şablon, ilgili sağlayıcılardan meşru bir bildirim veya güvenlik sayfası gibi tasarlanmış. Bildirimler, cihazın gerçek bildirim alanında göründüğü için kullanıcılar bunları gerçek kabul ediyor. Kullanıcılar, kimlik bilgilerini ele geçiren kaynaklara tıklamaya daha yatkın hale geliyor.

Netflix kullanıcıları, kimlik avı saldırıları hakkında Netflix yardım sitesinden bilgi alabilir. PayPal kullanıcıları ise PayPal yardım sitesinde benzer yönlendirmeler bulabilir. Bu platformlar, phishing saldırılarına karşı kullanıcılarını uyarıyor.

Rapor, phishing’in ortadan kalkmayacağını, tüm işletim sistemlerinin tehditlere açık kalacağını ve siber suçluların yeni saldırı platformları geliştireceğini vurguluyor. Matrix Push, bu eğilimlerin bir örneği olarak öne çıkıyor. Saldırganlar, tarayıcı bildirimlerini etkili bir şekilde kullanıyor.