Threat Database Remote Administration Tools הונאת דוא"ל 'SIDDHIVINAYAK'

הונאת דוא"ל 'SIDDHIVINAYAK'

פושעי סייבר מפיצים הודעות דואר זבל הנושאות קבצים מצורפים מורעלים. מיילים הפיתויים מוצגים כאילו מגיעים מחברת אוטומציה ופתרונות חשמל, לגבי הזמנה רכשה כביכול. לפי ההודעות, משתמשים אמורים לעיין בקובץ המצורף ולשלוח בחזרה PI (כנראה חשבונית רכישה). עם זאת, הקובץ שנמסר הוא רק ספק לאיום חזק של RAT (גישה מרחוק טרויאני), המכונה סוכן טסלה.

אם מבוצע במערכת של המשתמש, הסוכן טסלה יכול לאפשר לתוקפים לבצע מגוון רחב של פעולות פולשניות. ראשית, האיום ישמור על ערוץ גישה מרחוק למכשיר. לאחר מכן, פושעי הסייבר יכולים לבצע פקודות מרחוק, לתפעל את מערכת הקבצים או להשתמש באיום כדי לאסוף מידע סודי או רגיש שונים. ואכן, גורמי האיום יכולים להפעיל שגרות רישום מפתחות הלוכדות כל כפתור שנלחץ, לחלץ נתונים מדפדפנים, לקוחות דואר אלקטרוני ומסנג'ר, VPNs, לקוחות FTP ועוד.

ההשלכות של זיהום RAT יכולות להיות הרסניות ותהיינה תלויות במטרה המסוימת של התוקפים. קורבנות עלולים לסבול מהפסדים כספיים, לאבד גישה לחשבונות הפרטיים או העסקיים שלהם, שמידע רגיש ידלוף לצדדים שלישיים וכו'.

מגמות

הכי נצפה

טוען...