Հաքերները ստեղծում են կեղծ աշխատասեղանի հավելվածներ՝ օգտատերերից մուտքի իրավունք կորզելու համար

Allure-ի կիբերանվտանգության փորձագետները բացահայտել են ֆիշինգային արշավ, որն ուղղված է HR և աշխատավարձերի հաշվարկման մասնագետներին: Հարձակվողները օգտագործում են արհեստական բանականության գործիքներ՝ ստեղծելու հայտնի ամպային հարթակների կեղծ աշխատասեղանի տարբերակներ: Զոհերին համոզում են ներբեռնել ScreenConnect հեռավար աջակցության ծրագրաշարի փոփոխված տարբերակը GitHub-ից: Տեղադրումից հետո հավելվածը հարձակվողներին տրամադրում է գաղտնի հեռավար մուտք դեպի զոհի համակարգիչ՝ շրջանցելով անվտանգության ազդանշանները: Թիրախավորելով ֆինանսական համակարգերին հասանելիություն ունեցող աշխատակիցներին՝ հանցագործները նպատակ ունեն իրականացնել դրամական խարդախություններ: Թեև արշավի ընթացքում գրանցվել է մոտ 291 ներբեռնում, վարակված համակարգերի իրական թիվը մնում է անհայտ: Անվտանգության փորձագետները զգուշացնում են, որ քանի որ չարամիտ ծրագիրը օգտագործում է լեգիտիմ ծրագրաշար, հակավիրուսային համակարգերի համար դժվար է այն հայտնաբերել, ինչը պահանջում է կորպորատիվ ֆինանսական բաժինների ավելի մեծ զգոնություն:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
TDengine ժամանակային շարքերի տվյալների բազայում հայտնաբերվել է կրիտիկական zero-day խոցելիություն, որը լայնորեն օգտագործվում է արդյունաբերական, IoT, էն…
EncryptPro-ն առաջարկում է Windows-ի ֆայլերի գաղտնագրման ցմահ լիցենզիա 40 դոլարով
EncryptPro-ն գործարկել է իր Personal Plan-ի հատուկ առաջարկը՝ առաջարկելով ցմահ բաժանորդագրություն Windows օգտատերերի համար 39.99 դոլարով: Ծրագրակազմը կ…
Carbonato բոտնետը AI գործակալ է տեղադրում կոտրված Docker հոսթերում
Նոր սպառնալիք է հայտնաբերվել, որտեղ Carbonato բոտնետն օգտագործվում է խոցելի Docker հոսթերը վնասելու և Hermes Agent AI բաց կոդով շրջանակը տեղադրելու հա…



