Злонамерна е-пошта са захтевом за понуду
Након свеобухватне анализе коју су спровели истраживачи информационе безбедности (инфосец), потврђено је да је е-пошта „Захтев за понуду“ облик злонамерне нежељене поште (малспам) која се стратешки користи за ширење малвера. Ова обмањујућа е-пошта је дизајнирана да се маскира као легитиман упит о куповини, са циљем да превари примаоце да несвесно отворе приложену лажну датотеку, чиме се олакшава инфилтрација њихових уређаја са малвером Агент Тесла .
Преглед садржаја
Злонамерна е-пошта са захтевом за понуду може да зарази жртве снажном пацовом
Имејлови који представљају претњу под насловом „Захтев за понуду, април 2024.“ (иако тачан текст може да варира) су опасни. Они подстичу примаоца да прегледа приложени документ, који наводно садржи захтев за понуду цене са детаљима о специфичним спецификацијама и количинама. Примаоци се затим позивају да дају најбољу доступну цену заједно са директним контакт информацијама.
Кључно је нагласити да је овај наводни пословни предлог у потпуности лажан и да нема никакве везе са било којим легитимним ентитетом.
Приложена датотека, која се обично зове „Куотатион.доц“ (иако нападачи могу променити тачан назив), садржи небезбедан садржај. Након отварања документа и омогућавања макро команди (као што је уређивање или садржај), он покреће преузимање и инсталацију Агент Тесла Ремоте Аццесс Тројан (РАТ). РАТ-ови су направљени да дају даљински приступ и контролу над зараженим уређајима, а агент Тесла се може похвалити значајним могућностима крађе података.
Да резимирамо, појединци који постану плен нежељене е-поште као што је 'Захтев за понуду' су у опасности од заразе система, озбиљних повреда приватности, финансијских губитака, па чак и крађе идентитета.
РАТ (тројанци за даљински приступ) могу довести до значајних проблема са приватношћу и сигурношћу
Тројанци за даљински приступ (РАТ) представљају значајне ризике за приватност и безбедност због своје способности да дају неовлашћени приступ и контролу над зараженим уређајима. Ево како РАТ-ови могу довести до ових проблема:
- Неовлашћени приступ : РАТ-ови омогућавају нападачима да добију неовлашћени приступ уређају жртве, дајући им контролу над различитим функцијама, укључујући управљање датотекама, системска подешавања, па чак и приступ веб камери и микрофону. Овај неовлашћени приступ се може искористити за праћење активности корисника, крађу осетљивих информација или обављање штетних радњи без знања жртве.
Све у свему, РАТ-ови представљају значајну претњу приватности и безбедности, омогућавајући нападачима да се инфилтрирају, надгледају и контролишу уређаје са даљине, што доводи до крађе података, надзора и искоришћавања осетљивих информација. Заштита од РАТ-ова захтева робусне мере сајбер безбедности, укључујући софтвер против малвера, системе за откривање упада, редовно ажурирање софтвера и едукацију корисника да препознају и избегавају злонамерне претње.
Будите пажљиви на типичне знакове упозорења о тактикама и е-порукама за „пецање“.
Е-поруке у вези са преварама и пхисхинг-ом често садрже неколико знакова упозорења који могу помоћи примаоцима да их идентификују и избегну да постану жртве лажних шема. Класични знаци упозорења на које треба пазити укључују:
- Нежељене поруке е-поште : Будите опрезни са е-поштом од непознатих пошиљалаца, посебно ако нисте иницирали контакт или раније нисте ступили у интеракцију са пошиљаоцем.
- Хитност или притисак : Преваранти често стварају осећај хитности или притиска у својим имејловима, гурајући кориснике рПЦ-а да одмах предузму акцију без разматрања последица. Пазите на фразе попут „Делуј одмах“ или „Потребна је хитна акција“.
Ако буду на опрезу и препознају ове знакове упозорења, примаоци могу боље да се заштите од преваре и пхисхинг порука е-поште и избегну да постану жртве лажних шема.