Специалисты компании Sekoia рассказали о необычном способе рассылки фишинговых SMS. Хакеры используют промышленные сотовые маршрутизаторы Milesight: благодаря уязвимостям в их API устройства превращаются в «почтовые автоматы» для мошенников.
По данным исследования, в интернете доступно более 18 тысяч таких маршрутизаторов, причём сотни из них позволяют отправлять сообщения без какой-либо аутентификации. Злоумышленники действуют просто: сначала проверяют устройство тестовой SMS, а затем запускают массовую рассылку. Чаще всего атаки фиксировались в Европе - особенно в Бельгии, Италии и Швеции.
Содержание сообщений знакомое: пользователям приходят «уведомления» якобы от официальных сервисов с короткими ссылками, ведущими на поддельные сайты. Так мошенники выманивают персональные данные и доступ к банковским картам.
Исследователи связывают атаки с уязвимостью CVE-2023-43261. Она позволяет извлекать учётные данные администратора и использовать роутер для SMS-спама. При этом признаков установки бэкдоров или других вредоносных действий зафиксировано не было.