По данным исследования Cisco Talos, с января 2025 года нацелена новая спам-кампания, затрагивающая бразильских пользователей. В центре атаки находятся коммерческие инструменты удаленного мониторинга и управления (RMM), такие как PDQ Connect и N-able, которые злоумышленники используют для внедрения вредоносного ПО. Спам-кампания использует специально созданные электронные письма, которые указывают на бразильскую систему электронных счетов-фактур NF-e. Эти сообщения побуждают пользователей переходить по вредоносным гиперссылкам, ведущим на контент, размещенный в Dropbox. Процесс заражения включает следующие этапы: Предполагается, что хакеры действуют в качестве посредника первоначального доступа (IAB), используя бесплатные пробные периоди RMM-инструментов для доступа к системам жертв. Основными целями являются: Злоумышленники преимущественно используют 15-дневную бесплатную пробную версию N-able Remote Access, а также иногда PDQ Connect. Анализ показал, что регистрация аккаунтов осуществ
Спам-кампания использует инструменты RMM для атак на финансовый сектор
10 мая 202510 мая 2025
2
3 мин