Wazza Phishkit ataca a entidades bancarias, organismos públicos y empresas manufactureras en Estados Unidos, la UE y Australia
Se ha identificado a Wazza, un nuevo kit de phishing que afecta a organizaciones de los sectores gubernamental, bancario y manufacturero en Estados Unidos, Europa y Australia. Esta campaña destaca por no limitarse a copiar páginas de inicio de sesión, sino por utilizar una infraestructura compleja con cadenas de enrutamiento de múltiples etapas para evaluar a los visitantes y filtrar el tráfico automatizado antes de mostrar una página de suplantación de identidad con temática de Adobe y flujo de código de dispositivo.
Este enfoque evasivo complica las tareas de los equipos de seguridad y de los proveedores de servicios de seguridad administrados (MSSP), ya que un enlace sospechoso puede parecer inofensivo a primera vista si no se despliega en el entorno adecuado. La incertidumbre generada obliga a los analistas a destinar más tiempo a las investigaciones y puede provocar escalamientos innecesarios a personal de mayor rango, reduciendo la capacidad operativa ante incidentes verdaderamente complejos.
Para contrarrestar estas amenazas, el uso de entornos aislados interactivos permite a los analistas seguir las redirecciones y observar la actividad en red con rapidez para determinar un veredicto confiable. Asimismo, la extracción de inteligencia de amenazas a partir de una sola investigación de Wazza facilita la obtención de múltiples indicadores de compromiso, los cuales pueden integrarse en plataformas de seguridad y flujos de trabajo automatizados para proteger múltiples entornos de forma continua.