Хакеры, связанные с Россией, тайно внедряют вредоносное ПО в европейские отели и другие предприятия сферы гостеприимства, обманом заставляя персонал самостоятельно устанавливать его через поддельные «синие экраны смерти» (BSOD) Windows. В отчете, опубликованном на этой неделе, исследователи угроз из Securonix заявили, что отслеживают скрытую кампанию заражения, которую они называют PHALT#BLYX. В ее основе лежит вариант социальной инженерии печально известной атаки ClickFix, начинающейся с фишинговых электронных писем, имитирующих отмену бронирования на Booking.com. Схема проста: сотрудник отеля получает электронное письмо, которое выглядит как сообщение от Booking.com, обычно предупреждающее о крупной сумме в евро, подлежащей оплате. Перейдя по ссылке «Подробнее», он попадает на страницу, похожую на настоящую страницу Booking.com, но вместо информации о бронировании видит поддельный экран верификации, который быстро сменяется полноэкранным «синим экраном смерти» Windows. Поддельный
Фальшивые "синие экраны смерти" Windows используются в европейских отелях для обмана персонала с целью запуска вредоносного ПО
6 января6 янв
2 мин