Cisco Talos, JWR Adlı Yeni Gerçek Zamanlı Kimlik Avı Çerçevesini Tespit Etti

Cisco Talos araştırmacıları, JWR adını verdikleri ve daha önce belgelenmemiş yeni bir gerçek zamanlı kimlik avı çerçevesi keşfetti. Bu platformun, The Outsider olarak bilinen kimlik avı hizmetinin bir varyantı olduğu değerlendiriliyor. Sistem, açık bir WebSocket bağlantısı kullanarak saldırganların kurbanların tuş vuruşlarını canlı olarak izlemesine ve sahte ödeme veya giriş süreçlerini dinamik olarak yönetmesine olanak tanıyor.
Saldırganlar, bu çerçeveyi genellikle bölgesel otoyol ücreti veya posta kurumu gibi davranan SMS mesajları aracılığıyla yayıyor. JWR, operatörlerin kurbanlardan ödeme verilerini, 2FA kodlarını, kimlik belgelerini ve cihaz parmak izlerini anlık olarak çalmasını sağlıyor. Gerçek zamanlı işleyişi sayesinde saldırganlar, çok faktörlü kimlik doğrulama (MFA) adımlarını kurbanı tam o anda uyararak kolayca aşabiliyor.
Bu tür saldırılardan korunmak için özellikle istenmeyen teslimat veya borç bildirimi içeren SMS mesajlarına karşı dikkatli olunması gerekiyor. Uzmanlar, çalınan cihaz parmak izleri ve oturum belirteçlerinin koşullu erişim politikalarını atlatabileceği konusunda uyarıyor. Kurumların, mümkün olan durumlarda FIDO2 donanım anahtarları gibi kimlik avına dayanıklı MFA yöntemlerini uygulaması ve olağandışı kimlik doğrulama denemelerini yakından izlemesi öneriliyor.
