Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
812
Реакции
199
Посетить сайт
Как законные сервисы вдруг стали пособниками профессиональных фишеров.
sender.jpg


В последние месяцы специалисты по кибербезопасности обнаружили активное использование нового инструмента для атак в облачных сервисах под названием Xeon Sender. Этот инструмент используется злоумышленниками для проведения фишинговых и спам-кампаний через SMS, эксплуатируя легитимные сервисы.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

исследователя компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Алекса Деламотта, Xeon Sender позволяет отправлять сообщения через различные сервисы, работающие по модели «программное обеспечение как услуга» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), с использованием действительных учётных данных. Среди таких сервисов отмечены Amazon SNS, Nexmo, Plivo, Twilio и другие.

Важным аспектом является то, что Xeon Sender не эксплуатирует уязвимости самих провайдеров. Вместо этого злоумышленники используют легальные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для массовой отправки спам-сообщений. Подобные инструменты в последнее время становятся всё более популярными среди киберпреступников для рассылки фишинговых сообщений с целью кражи конфиденциальной информации.

Распространяется Xeon Sender через Telegram и различные форумы, посвящённые взлому программного обеспечения. Последняя версия инструмента, доступная для скачивания в виде ZIP-архива, ссылается на Telegram-канал «Orion Toolxhub», созданный в феврале 2023 года. Этот канал активно распространяет и другие вредоносные программы, такие как инструменты для брутфорс-атак и сканирования веб-сайтов.

Xeon Sender, также известный как XeonV5 и SVG Sender, был впервые обнаружен в 2022 году. С тех пор его функционал постоянно расширялся использовался различными группировками злоумышленников. Примечательно, что одна из версий данного инструмента размещена на веб-сервере с графическим интерфейсом, что делает его доступным даже для пользователей с минимальными техническими навыками.

В базе инструмент предоставляет командную строку для взаимодействия с API выбранных сервисов, что позволяет организовывать массовые SMS-атаки. Это предполагает, что злоумышленники уже обладают необходимыми API-ключами для доступа к сервисам. В запросах указываются идентификатор отправителя, содержимое сообщения и телефонные номера, взятые из заранее подготовленного списка.

Кроме того, Xeon Sender включает функции для проверки учётных данных сервисов Nexmo и Twilio, генерации телефонных номеров по заданным кодам стран и регионов, а также проверки валидности указанных номеров. Несмотря на то, что код программы содержит множество неоднозначных переменных, затрудняющих отладку, исследователи отмечают, что использование специфических библиотек для создания запросов создаёт дополнительные трудности для их обнаружения.

Для защиты от подобных угроз специалисты рекомендуют организациям отслеживать активность, связанную с изменением настроек отправки SMS и аномальными изменениями в списках получателей, такими как массовая загрузка новых номеров.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
A [Animsec.com] Sell Sender %100 Inbox Office365 - Smtps & Webmail Inbox all domain - Attachment links available for office365 & BEC.... Bulk SMS Sender Свободное общение и флейм 0
R |Rzkyo.com| Selling Scampages & Leters | Smtp Inbox All Domain | SMS Sender API | Amazon AWS Smtp Limited 50k / Days Корзина 0
J Бот для рассылки на авито - Avito Monster Sender Продажа софта 113
D Quick Sender - Комбайн для продвижения Вконтакте [FREE] Софт для работы с текстом/Другой софт 8
D Quick Sender - Комбайн для продвижения Вконтакте [FREE] Раздача email 5
S L.S.Sender - программа для продвижения во ВКонтакте и Instagram - Cracked By [#PCR#] Корзина 0
АнАлЬнАя ЧуПаКаБрА Qiwi sender Софт для отправки массовых Кошельков Другое 1
АнАлЬнАя ЧуПаКаБрА ComCast SMS Sender v2.6 Spam/DDOS/Malware 4
R Vk image sender-позволяет отправлять изображения с помощью сообщений вконтакте Другое 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Другое 2
Support81 BugSleep – новое кибероружие в арсенале иранских хакеров Новости в сети 0
Support81 Осторожно: новое обновление Windows 11 приносит рекламу в систему Новости в сети 0
L Интересно Распределения токенов Gram не будет. Инвесторам предложили новое решение Новости в сети 0
T Загляни, может поможешь или узнаешь что то новое!) Способы заработка 13

Название темы