Хакеры используют приложение AnyDesk remote desktop в фишинговой кампании, нацеленной на сотрудников, предупреждает Malwarebytes.
В рамках фишинговой кампании, недавно обнаруженной исследователями Malwarebytes, злоумышленники нацеливались на потенциальных жертв с помощью электронной почты или SMS, персонализированных в соответствии с их ролями в организации.
Но вместо фишинга с целью получения информации непосредственно от жертв, злоумышленники стремились заставить их загрузить программное обеспечение для удаленного мониторинга и управления (RMM) – в данном случае устаревшее (но легитимное) Исполняемый файл AnyDesk.
Чтобы заставить их сделать это, жертв направляли на недавно зарегистрированные веб-сайты, имитирующие различные финансовые учреждения, и просили загрузить "приложение для живого чата”.
“При запуске программы будет показан код, который вы можете передать человеку, пытающемуся вам помочь. Это может позволить злоумышленнику получить контроль над компьютером и выполнять дей