Հետ
Կիբերանվտանգություն և գաղտնիություն

Հաքերները ստեղծում են կեղծ աշխատասեղանի հավելվածներ՝ օգտատերերից մուտքի իրավունք կորզելու համար

TechRadar
Advertisement468 × 90
Հաքերները ստեղծում են կեղծ աշխատասեղանի հավելվածներ՝ օգտատերերից մուտքի իրավունք կորզելու համար

Allure-ի կիբերանվտանգության փորձագետները բացահայտել են ֆիշինգային արշավ, որն ուղղված է HR և աշխատավարձերի հաշվարկման մասնագետներին: Հարձակվողները օգտագործում են արհեստական բանականության գործիքներ՝ ստեղծելու հայտնի ամպային հարթակների կեղծ աշխատասեղանի տարբերակներ: Զոհերին համոզում են ներբեռնել ScreenConnect հեռավար աջակցության ծրագրաշարի փոփոխված տարբերակը GitHub-ից: Տեղադրումից հետո հավելվածը հարձակվողներին տրամադրում է գաղտնի հեռավար մուտք դեպի զոհի համակարգիչ՝ շրջանցելով անվտանգության ազդանշանները: Թիրախավորելով ֆինանսական համակարգերին հասանելիություն ունեցող աշխատակիցներին՝ հանցագործները նպատակ ունեն իրականացնել դրամական խարդախություններ: Թեև արշավի ընթացքում գրանցվել է մոտ 291 ներբեռնում, վարակված համակարգերի իրական թիվը մնում է անհայտ: Անվտանգության փորձագետները զգուշացնում են, որ քանի որ չարամիտ ծրագիրը օգտագործում է լեգիտիմ ծրագրաշար, հակավիրուսային համակարգերի համար դժվար է այն հայտնաբերել, ինչը պահանջում է կորպորատիվ ֆինանսական բաժինների ավելի մեծ զգոնություն:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Advertisement970 × 250