Недавние наблюдения выявили новую вредоносную кампанию, в которой злоумышленники используют легитимные инструменты удаленного мониторинга и управления (RMM) для распространения вредоносного ПО через обмен поддельными документами. Судя по всему, это развитие предыдущей тактики — раньше преступники распространяли мошеннические исправления для цифровых подписей, теперь же переход сделан к более изощрённой социальной инженерии. Аналитики зафиксировали рассылку сообщений на английском языке, целью которых является побудить получателя загрузить и открыть вредоносный документ. Выбор RMM как вектора атаки не случаен: эти инструменты широко используются для удаленного доступа и управления системами, и пользователи часто им доверяют. Злоумышленники этим пользуются, чтобы создать впечатление легитимности отправленного контента и повысить вероятность взаимодействия жертвы с файлом. «Выбор в пользу инструментов RMM указывает на изощрённый подход злоумышленников, поскольку пользователи обычно доверя
Кампания RMM: распространение вредоносного ПО через поддельные документы
20 сентября 202520 сен 2025
5
3 мин