Cyberbrottslingar utgav sig för att vara tre stora amerikanska plattformar för HR och lönehantering genom att erbjuda falska datorappar, enligt forskning från Allure som TechRadar rapporterade om. Plattformarna namngavs inte.
Forskarna sade att angriparna använde Lovable, en legitim AI-baserad tjänst för att skapa webbplatser, till landningssidor som imiterade varumärkena men erbjöd datorappar. Plattformarna är molntjänster som nås via en webbläsare, och enligt artikeln erbjuder de inga legitima datorappar.
Personer som klickade på nedladdningsknappen fick en körbar fil via GitHub Releases. Filen var en variant av ConnectWise ScreenConnect, ett legitimt verktyg för fjärråtkomst och IT-support. Forskarna sade att verktyget hade konfigurerats för obevakad åtkomst och att tecken som en kontrollbanner, en ikon i systemfältet och en anslutningsavisering hade stängts av. Det kan låta angripare ansluta utan att användaren får någon avisering.
Allure namngav inte angriparna och sade inte om kampanjen lyckades. GitHubs nedladdningssida visade 291 nedladdningar, men siffran visar inte hur många offer eller lyckade attacker det rörde sig om; forskare och automatiserade analyssystem kan också ha hämtat filen. Forskarna sade att kampanjen verkade rikta sig mot ekonomi- och HR-avdelningar. Allure föreslog att åtkomsten kunde användas för lönebedrägeri, men fastställde inte angriparnas mål eller rapporterade några förluster.
Kommentarer
0Inga kommentarer ännu. Skriv den första.