Dagens PS

Experterna varnar: "Det här är bara början på en ny typ av attack"

Helt vanliga sidor används till detta scam. (Foto: Megamodelstudio)
Helt vanliga sidor används till detta scam. (Foto: Megamodelstudio)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 03 juni 2025Publicerad: 03 juni 2025

Hackare har hittat ett nytt sätt att lura intet ont anande nätsurfare. En oväntad förklädnad döljer en lömsk plan för att stjäla din data.

ANNONS
ANNONS

Mest läst i kategorin

Iranska hackare har nyligen avslöjats med en ny och oväntad metod för att stjäla användardata. De har skapat en falsk webbplats som utger sig för att vara en tysk modellagentur i syfte att samla in detaljerad information om besökarnas enheter.

Cyberbrottslingar använder nya metoder

Palo Alto Networks säkerhetsforskare vid Unit 42 upptäckte domänen “Megamodelstudiocom” under övervakning av iransk cyberinfrastruktur. Vid närmare granskning visade sig webbplatsen vara en förfalskning av den legitima modellagenturen i Hamburg, Tyskland.

Trots att den fulla omfattningen av kampanjens funktionalitet, som kan inkludera distribution av skadlig programvara eller stöld av inloggningsuppgifter, ännu inte har uppnåtts, utgör den ett betydande hot.

Det börjar bli svårt att förstå när man blir scammad. (Foto: Canva)
Det börjar bli svårt att förstå när man blir scammad. (Foto: Canva)

Den falska webbplatsen är nästintill identisk med originalet, men med några avgörande skillnader. Den skadliga versionen innehåller en maskerad JavaScript-kod.

Denna kod är designad för att samla in omfattande information om besökare, inklusive webbläsarspråk, insticksmoduler, skärmupplösning och tidsstämplar. Den samlar även in användarens lokala och publika IP-adress genom en teknik som kallas WebRTC-baserad IP-adressläckage.

Dessutom använder de något som kallas canvas-fingeravtryck. Tänk dig att din dator eller mobil har en massa små detaljer som gör den unik, ungefär som dina egna fingeravtryck. Med canvas-fingeravtryck kan hackarna läsa av de här unika detaljerna. Sen skapar de en speciell kod, som en sorts digital ID-handling för just din enhet.

All den här informationen som samlas in – om din webbläsare, din skärm, och det här digitala ID:t – packas ihop i ett digitalt paket. Det paketet skickas sedan iväg till hackarnas servrar. För att det inte ska se misstänkt ut, maskerar de det som om det vore vanlig trafik från reklam på internet. På så sätt försöker de undvika att bli upptäckta.

ANNONS

Ai-verktyg lovar att förändra ditt arbetsliv – kan det stämma?

Perplexity lanserar ett banbrytande AI-verktyg. Det ska revolutionera hur vi arbetar med rapporter, kalkylblad och analyser. I en värld där effektivitet

ANNONS

Senaste nytt

Spela klippet
PS Partner

För många IT-projekt misslyckas – här är misstagen du måste undvika

22 maj 2025
Relevance släpper kvartalsrapport
Spela klippet
PS Partner

Rekordstart för Relevance – ”Q1 är normalt en mardröm”

15 maj 2025

Sofistikerad insamling av data

Enligt Unit 42 är det troliga målet med koden att möjliggöra selektiv målinriktning genom att bestämma tillräckliga enhets- och nätverksspecifika detaljer om besökarna. Detta indikerar en sofistikerad strategi där angriparna först samlar in information för att identifiera potentiella värdefulla mål innan de lanserar mer direkta attacker.

En annan viktig skillnad mellan den falska och den legitima webbplatsen är att en av modellprofilerna är falsk. Denna sida är för närvarande inte aktiv, men Unit 42 spekulerar i att den kan användas i framtiden för mer destruktiva attacker, såsom att sprida skadlig programvara eller stjäla inloggningsuppgifter.

Forskarna har med hög säkerhet dragit slutsatsen att iranska aktörer ligger bakom attacken, och med något lägre säkerhet misstänker de att det kan vara Agent Serpens, även känd som Charming Kitten eller APT35. Denna grupp är känd för att bedriva spionkampanjer mot iranska dissidenter, journalister och aktivister, särskilt de som lever utomlands.

Så luras du av QR-koden – ett växande problem 

Som med all teknik kommer även QR-koden med ett gäng risker. Det nya hotet kallas quishing. Så här går det till.  Begreppet quishing är en sammanslagning

Förberedelser för framtida attacker

Den falska webbplatsen har även funktionalitet för att dynamiskt ändra referenser till specifika modeller och ersätta dem med detaljer och bilder av en modell vid namn “Shir Benzion”, som forskarna bedömer vara fiktiv.

En länk till ett privat album injiceras också i denna fiktiva profil, men den är för närvarande icke-funktionell. Detta tyder på att det är en platshållare avsedd för framtida social ingenjörskonst, potentiellt för att skörda inloggningsuppgifter eller leverera skadliga programvaror.

ANNONS

Den nuvarande funktionaliteten, i kombination med potentialen för vidare skadlig utveckling, indikerar att denna kampanj är ett pågående och utvecklande hot.

Den här typen av attacker, där hackare noggrant kartlägger besökare och skapar avancerade falska sidor, visar att iranska cyberattacker blir alltmer sofistikerade. De utgör en stor risk för både företag och privatpersoner, särskilt de som engagerar sig i frågor som rör iranska dissidenter.

Var extra försiktig med oväntade meddelanden eller erbjudanden som verkar för bra för att vara sanna. Det är jätteviktigt att du alltid själv kontrollerar om en kontakt, en webbplats eller ett erbjudande är äkta innan du klickar på något eller delar med dig av känslig information.

Företag som Palo Alto Networks hjälper till att skydda oss genom att identifiera farliga webbadresser och domäner. De använder även smart teknik som kan upptäcka attacker i realtid. Om du misstänker att din dator eller dina uppgifter har blivit kapade, är det bäst att snabbt kontakta ett specialiserat team för incidenthantering.

Ny lagringsjätte på väg: 150 TB diskar

Seagate revolutionerar lagring med framtida 150 TB hårddiskar. Enorma kliv tack vare ny teknik, men det kan dröja ett decennium. I en värld där

Missa inte:

Sommar i Albanien? Lilla landet sprängfullt av nya turister. News 55

Så får du lägenheten att glänsa – 15 stajlingtips inför visningen. E55

Storbritannien förbereder sig för krig. Realtid

ANNONS
Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl.

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl.

ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS