Хакеры создают поддельные десктопные приложения для получения удаленного доступа

Специалисты по кибербезопасности из Allure выявили фишинговую кампанию, нацеленную на сотрудников HR и бухгалтерии. Злоумышленники используют ИИ-инструменты для создания убедительных лендингов несуществующих десктопных версий популярных облачных платформ для расчета зарплат. Жертв убеждают скачать модифицированную версию легитимного ПО для удаленной поддержки ScreenConnect, размещенную на GitHub. После установки приложение предоставляет хакерам скрытый удаленный доступ к компьютеру жертвы, обходя стандартные системы защиты. Нацеливаясь на сотрудников с доступом к финансовым системам, злоумышленники стремятся совершить мошенничество с переводами средств. Хотя в рамках кампании зафиксировано около 291 загрузки, точное число скомпрометированных систем остается неясным. Эксперты предупреждают, что из-за использования легитимного ПО антивирусам сложно обнаружить угрозу, поэтому корпоративным финансовым отделам необходимо проявлять повышенную бдительность в отношении установки неавторизованного программного обеспечения.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Один пакет может вывести из строя OT-серверы в промышленном секторе
Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете в…
EncryptPro предлагает пожизненную лицензию на шифрование файлов Windows за $40
EncryptPro запустила акцию на свой тарифный план Personal Plan, предлагая пожизненную подписку для пользователей Windows за $39.99. Программное обеспе…
Ботнет Carbonato внедряет ИИ-агента на взломанные хосты Docker
Новая угроза связана с использованием ботнета Carbonato для компрометации открытых хостов Docker и развертывания ИИ-фреймворка Hermes Agent с открытым…



