САЩ е основната мишена на масирана фишинг кампания с RMM уязвимости

Глобална кампания с американски фокус

Една фишинг кампания, използваща Remote Monitoring and Management (RMM) инструменти, първоначално асоцирана с канадско нападение поради използването на данъчни формуляри на Канадската агенция по приходите (CRA), се оказа част от много по-обширна операция. Кампанията обхваща 46 страни по целия свят, като САЩ е на върха на списъка с целите.

Масштабът на атаката

Приблизително 45% от наблюдаваната активност е насочена към Съединените щати, което прави страната основната географска цел на кампанията. Изследователи от ANY.RUN документираха 601 случая, свързани с по-широката операция, която разчита на RMM софтуер като вектор за атака.

Методология на нападението

Атакуващите използват социално инженерство и лъжливи данъчни формуляри като инструмент за привличане на жертви. Чрез фишинг съобщения, търпеливо оформени да изглеждат като официална кореспонденция от данъчни органи, мотивирани потребители са накарани да щракнат на вредоносни връзки или да изтеглят заразени файлове. След успешна компрометация на системата, RMM инструментите позволяват на нападателите отдалечен достъп до машините.

Защо е важна тази кампания

RMM софтуърът е законно необходим инструмент за IT администраторите, но когато попада в ръцете на злоумишленици, може да служи като мост към дълбоката инфраструктура на организацията. Комбинирането на фишинг с RMM експлоатация прави атаката особено опасна, тъй като позволява широкомащабен отдалечен контрол над потенциално стотици или хиляди устройства.

Открытието на такава координирана международна операция подчертава необходимостта от засилена дигитална хигиена и обучение на потребителите. Компаниите и частни лица трябва да бъдат особено настороженост към неочаквани съобщения, претендиращи да идват от данъчни агенции или други официални органи, особено когато містят препратки или приложения за изтегляне.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast