Tehtid aktörleri, kurbanın cihazına ve işletim sistemine otomatik olarak uyum sağlayan kurnaz kimlik avı kampanyalarına yöneliyorlar. Cofense adlı bir anti-phishing güvenlik şirketi tarafından yayınlanan bir araştırmaya göre, modern kampanyalar artık kurbanın cihazına ve işletim sistemine özgü yükler teslim ediyor.
Araştırma yazarı Max Gannon, klasik phishing saldırılarının genellikle basit ve kaba olduğunu, ancak modern kampanyaların daha komplex ve kurbanın cihazına ve işletim sistemine özgü yükler teslim ettiğini belirtiyor. Bu yükler, kurbanın cihazına ve işletim sistemine göre FleetDeck veya Tiflux RAT gibi malwareleri teslim edebiliyor.
Tehtid aktörleri, kurbanın cihazına ve işletim sistemine özgü yükler teslim etmek için Cloudflare user-agent blocking gibi yöntemleri kullanıyor. Bu yöntemler, tehtid aktörlerinin kurbanın cihazına ve işletim sistemine göre özelleştirilmiş yükler teslim etmesine olanak tanıyor.
Cofense, tehtid aktörlerinin platform-aware taktiklerini kullanarak daha fazla kurbanı hedef alabildiklerini ve daha fazla bilgi elde edebildiklerini belirtiyor. Bu nedenle, güvenlik liderlerinin kurbanın cihazına ve işletim sistemine göre özelleştirilmiş yükler teslim eden kampanyaları önlemek için daha etkili önlemler alması gerekiyor.