کلاهبرداری ایمیل "Stromag".
کلاهبرداران ایمیلهای جعلی را منتشر میکنند که گویی از طرف سازنده قطعات انتقال نیرو استروماگ به عنوان راهی برای گسترش تهدیدات بدافزار ارائه شده است. به طور خاص، به گفته محققان infosec، کلاهبرداران از ایمیلهای فریبنده برای آلوده کردن دستگاههای قربانیان به Agent Tesla RAT (تروجان دسترسی از راه دور) استفاده میکنند. باید واضح باشد که شرکت Stromag به هیچ وجه با کمپین تهدید آمیز هرزنامه مرتبط نیست و نام آن صرفاً به عنوان یک فریب برای فریب کاربران استفاده می شود.
ایمیلهای جعلی ممکن است دارای موضوعی شبیه به درخواست برای نقل قول باشند. [عدد].' پیام ها به عنوان یک ارتباط از طرف شرکت استروماگ در رابطه با فاکتوری که گیرنده قرار است ارسال کند، ارائه می شود. برای دریافت اطلاعات اضافی، به کاربر مورد نظر دستور داده می شود که فایل پیوست شده به ایمیل گمراه کننده را باز کند. پس از اجرا، فایل مسئول دانلود و نصب تهدید Agent Tesla خواهد بود.
دستگاههای آلوده به موشهای صحرایی میتوانند در معرض فعالیتهای متعدد و مضر قرار گیرند. ابزار فعال RAT میتواند دسترسی درپشتی به دستگاه را برای مهاجمان فراهم کند و به آنها امکان ارائه ابزارهای تهدیدکننده اضافی و تخصصیتر را بدهد. به طور معمول، مهاجمان به حذف باجافزارها، جاسوسافزارها، استخراجکنندگان رمزنگاری، دزدها و غیره ادامه میدهند، در حالی که نوع بدافزار به اهداف خاص مهاجمان بستگی دارد.