El kit de phishing Wazza ataca a los sectores bancario, gubernamental y manufacturero
Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes incorporan cada vez más mecanismos de filtrado, gestión de sesiones y control de tráfico en la propia infraestructura que aloja la página de phishing.
ANY.RUN ha identificado Wazza, un nuevo kit de phishing dirigido a organizaciones de los sectores bancario, manufacturero y gubernamental en Estados Unidos, Europa y Australia. La campaña emplea una cadena de enrutamiento de varias etapas para filtrar a los visitantes y el tráfico automatizado antes de mostrar una página de phishing con temática de Adobe que solicita un código de dispositivo ( Device Code ).
Para los equipos de seguridad, esto convierte a Wazza en algo más que una simple URL maliciosa. La campaña demuestra cómo los atacantes pueden controlar la ruta hacia el señuelo final, haciendo que el enlace inicial revele menos información y dificultando potencialmente la detección automatizada.
Los proveedores de servicios de seguridad gestionada (MSSP) se enfrentan a un desafío adicional, ya que deben investigar alertas en múltiples entornos de clientes manteniendo bajo control los tiempos de respuesta. Esta incertidumbre puede traducirse directamente en tiempos de investigación más prolongados y escaladas innecesarias.
Wazza utiliza un enrutamiento de varias etapas para ocultar su página de phishing. No envía a todos los visitantes directamente a su página falsa; en su lugar, el kit utiliza una cadena de enrutamiento de varias etapas para determinar qué solicitudes deben llegar a la carga útil final…