Threat Database Backdoors הונאת דוא"ל 'סטרומאג'

הונאת דוא"ל 'סטרומאג'

רמאים מפיצים מיילים מזויפים המוצגים כאילו הגיעו מיצרנית רכיבי העברת הכוח Stromag, כדרך להפיץ איומי תוכנה זדונית. ליתר דיוק, על פי חוקרי infosec, הרמאים משתמשים בדוא"ל הפיתוי כדי להדביק את המכשירים של הקורבנות ב- Agent Tesla RAT (Trojan Access Remote). צריך להיות ברור שחברת Stromag אינה קשורה בשום צורה למסע הספאם המאיים ושמה פשוט משמש כפתוי להערים על משתמשים.

הודעות הדוא"ל המזויפות עשויות לשאת שורת נושא הדומה ל'בקשה להצעת מחיר מס'. [מספר].' ההודעות יוצגו כהודעה מחברת סטרומג, לגבי חשבונית שהנמען אמור לשלוח. כדי לקבל מידע נוסף, המשתמש הממוקד מקבל הוראה לפתוח את הקובץ המצורף למייל המטעה. לאחר ביצועו, הקובץ יהיה אחראי על ההורדה וההתקנה של איום הסוכן טסלה.

מכשירים שנדבקו ב-RATs עלולים להיות נתונים לפעילויות רבות ומזיקות. כלי ה-RAT הפעיל יכול לספק לתוקפים גישה מהדלת האחורית למכשיר ולאפשר להם לספק כלים מאיימים נוספים, מיוחדים יותר. בדרך כלל, תוקפים ימשיכו להפיל תוכנות כופר, תוכנות ריגול, כורי קריפטו, גנבים וכו', כאשר סוג התוכנה תלויה במטרות הספציפיות של התוקפים.

מגמות

הכי נצפה

טוען...