التخطي إلى المحتوى


  • كشفت Proofpoint عن أداة RMM مزيفة “TrustConnect” تم تصميمها كغطاء لبرامج RAT الضارة
  • أنشأ المجرمون موقعًا إلكترونيًا، ودفعوا مقابل الشهادة، وخدعوا الشركات باشتراكات بقيمة 300 دولار شهريًا
  • أعطت الأداة المهاجمين التحكم الكامل عن بعد؛ مرتبط بعميل Redline infostealer

بذلت مجموعة من مجرمي الإنترنت جهودًا كبيرة لإصابة الشركات بفيروس طروادة للوصول عن بُعد (RAT)، وإنشاء شركة بأكملها، وتشفير موقع ويب، ودفع الآلاف مقابل شهادة شرعية.

وقالت Proofpoint في تقريرها إنه من الشائع إلى حد ما أن يستخدم مجرمو الإنترنت أدوات مشروعة للمراقبة والإدارة عن بعد (RMM) في مجموعة التكنولوجيا الخاصة بهم. سوف يخدعون ضحاياهم لتثبيت الأداة التي يختارونها ومشاركة بيانات اعتماد تسجيل الدخول التي ستمكنهم من نشر جميع أنواع البرامج الضارة من المرحلة الثانية، بما في ذلك برامج سرقة المعلومات أو أحصنة طروادة للوصول عن بعد أو برامج الفدية.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *