Хакеры разработали новую фишинговую схему, позволяющую красть данные пользователей и устанавливать за ними слежку.
Фото: freepik.com
Злоумышленники внедряют инструмент программирования Havoc, который представляет собой легитимный инструмент для проведения тестов на проникновение, но в данном случае используется для удаленного управления и кражи информации из скомпрометированных систем.
В процессе атаки, замаскированной под медицинские документы, на устройство жертвы загружается выписка из амбулаторной карты пациента. После этого скрытно устанавливается загрузчик и агент фреймворка Havoc, сообщило издание ТАСС со ссылкой на Bi.Zone. В результате у преступников появляется возможность получить доступ к системе.
Ранее злоумышленники рассылали электронные письма, выдавая себя за представителей одной из правоохранительных структур, в которых убеждали пользователей скачать определенные файлы. Это также приводило к установке вредоносного программного обеспечения.