В результате недавнего расследования, проведенного компанией CyberArmor, была обнаружена сложная фишинговая схема, целью которой выступали пользователи, которым были представлены поддельные сообщения от Управления социального обеспечения (SSA). Этот случай подчеркивает важность кибербезопасности и грамотного реагирования на социальную инженерию. Хакеры использовали методологию, основанную на доверии к известным брендам. В частности, им были созданы электронные письма с URL-адресами, перенаправляющими пользователей на фишинговый сайт, размещенный на Amazon Web Services (AWS). Это решение было выбрано с целью повышения вероятности привлечения пользователей благодаря репутации Amazon. Фишинговая страница побуждала пользователей загрузить файл, маскирующийся под заявление о социальном страховании. После взаимодействия с сайтом пользователям предлагалось скачать загрузчик приложений .NET, который выполнял функции: Данный инструмент обеспечивал хакерам бэкдор-соединение, открывающее скрытый