Grupo criminoso usa Notion e PDFs falsos para roubar credenciais
Cibercriminosos utilizam contas falsas no Notion e documentos PDF com links ocultos para capturar dados de acesso de funcionários de empresas.
Pontos principais
- O grupo Doubloon Dredger se passa por executivos no Notion para enviar notificações falsas de documentos.
- Vítimas são direcionadas a PDFs que simulam o Adobe Acrobat para capturar credenciais.
- Ataques utilizam o sistema EvilTokens para contornar senhas e obter acesso direto às contas.
- Pesquisadores da Sublime Security identificaram 14 arquivos maliciosos usados em diversos setores.
- O grupo opera como cliente de serviços de ataque por assinatura, como o Tycoon2FA.
O grupo de cibercriminosos conhecido como Doubloon Dredger tem utilizado uma estratégia sofisticada para comprometer contas corporativas. A operação envolve a criação de perfis falsos no Notion, que se passam por executivos para induzir funcionários a abrirem notificações de compartilhamento de documentos. Ao clicar nos links, as vítimas são redirecionadas para arquivos PDF que simulam a interface do Adobe Acrobat, projetados para capturar dados de login. A técnica emprega o sistema EvilTokens, permitindo que os atacantes contornem senhas e acessem diretamente as contas das vítimas. Segundo pesquisadores da Sublime Security, o grupo utiliza ferramentas de ataque por assinatura, como o Tycoon2FA, para escalar suas ações. A descoberta de 14 arquivos maliciosos em diversos setores da economia reforça a necessidade de maior atenção a notificações de compartilhamento e documentos recebidos de fontes externas, mesmo em plataformas corporativas legítimas.
Comentários
Carregando comentários...
