Изображение:
Turag Photography (unsplash) Специалисты по информационной безопасности из TrueSec сообщили о выявлении новой киберпреступной кампании. В рамках этой операции злоумышленники используют два скомпрометированных аккаунта Office 365 для отправки фишинговых чат-сообщений от отдела кадров (HR). Если пользователь переходит по предложенной в чате ссылке, на его устройство начинается загрузка вредоносного ПО DarkGate Loader с удаленного хоста. По данным специалистов компании TrueSec, хакеры получили доступ к аккаунтам с помощью вредоносного программного обеспечения и предложили их к продаже на черных рынках интернета. Эта киберпреступная кампания была обнаружена в конце августа 2023 года. Фальшивые сообщения, отправляемые от имени отделов кадров крупных компаний, предлагают сотрудникам ознакомиться с «изменениями в графике отпусков», для чего нужно перейти по указанной ссылке и скачать архив. Анализ этого архива показал, что в его составе находится вредоносное ZIP-вложение с фай