🚨 Мессенджер MAX стал новой целью фишинговой платформы Kali365
Arctic Wolf зафиксировали новую кампанию по компрометации пользователей мессенджера MAX с использованием платформы Kali365 (PhaaS).
🔍 Сценарий атаки:
▪️ Сообщение о «выигрыше» приходит от уже скомпрометированного контакта.
▪️ Переход по ссылке ведет на фишинговый домен, имитирующий страницу авторизации MAX.
▪️ Жертва вводит номер телефона → MAX отправляет реальный OTP-код.
▪️ Код перехватывается через форму и передается оператору атаки.
▪️ Если включена 2FA — дополнительно запрашивается пароль.
▪️ Все данные автоматически эксфильтрируются через Telegram-бота Novosi****oneyBot.
💀 Последствия:
Злоумышленники получают полный доступ к аккаунту: переписки, файлы, контакты.
⚠️ Важно:
Атака не использует уязвимости MAX — это классический adversary-in-the-middle / social engineering. Успех кампании обеспечивается доверенной цепочкой сообщений: жертва получает ссылку от знакомого, что снижает критическое восприятие.
Post #16
28
