Quem está olhando para quem? Especialistas revelam que criminosos usam software corporativo falso para obter acesso aos sistemas da empresa


  • A Proofpoint cobriu a falsa ferramenta RMM “TrustConnect” construída como uma cobertura para malware RAT
  • Criminosos criaram site, pagaram pela certificação e enganaram empresas com assinaturas de US$ 300/mês
  • A ferramenta deu aos invasores controle remoto completo; Relacionado ao cliente Redline infostealer

Um grupo de cibercriminosos fez um grande esforço para infectar empresas com um trojan de acesso remoto (RAT), criando uma empresa inteira, codificando um site por vibração e pagando milhares de dólares por um certificado legítimo.

Em seu relatório, a Proofpoint disse que é bastante comum que os cibercriminosos usem ferramentas legítimas de monitoramento e gerenciamento remoto (RMM) em sua pilha de tecnologia. Eles enganavam as vítimas para que instalassem a ferramenta escolhida e compartilhassem suas credenciais de login, o que lhes permitiria espalhar todos os tipos de malware de segundo estágio, incluindo infostealers, trojans de acesso remoto ou ransomware.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui