Усиление тактик избегания угроз при BEC-фишинге
Недавно обнаруженные тактики киберпреступников включают в себя комбинацию методов, позволяющих им обходить средства безопасности и осуществлять BEC-фишинг. Для этого они используют различные трояны и программное обеспечение для удаленного доступа. Эти атаки представляют значительную угрозу безопасности, поэтому важно быть осведомленным о таких тактиках.
Подробности
: Тактика, получившая название "The TFF Trap", использует бесфайловые техники и загрузчики с низкими показателями обнаружения, чтобы развертывать различные программы удаленного доступа (RAT) и кражи данных, включая Agent Tesla, Remcos, XWorm и Best Private Logger. Использование бесфайловых методов и малоизвестных загрузчиков позволяет злоумышленникам避ать обнаружение традиционными антивирусными системами и оставаться незамеченными на зараженных системах. -Что делать
: Для защиты от таких атак важно применять комплексные меры безопасности. Это включает в себя регулярные обновления программного обеспечения, включение многофакторной аутентификации (MFA), использование шифрования (TLS) для защиты передачи данных и реализацию надежных систем обнаружения и реагирования на угрозы. Кроме того, пользователям следует быть бдительными при работе с электронными письмами и другими сообщениями, поскольку фишинговые атаки часто начинаются с социальной инженерии. - Итог: Для того чтобы противостоять комбинированным тактикам киберпреступников, необходимо применять совокупность защитных мер и поддерживать высокий уровень осведомленности о потенциальных угрозах. Это может помочь организациям снизить риск успешных BEC-фишинговых атак и защитить свои активы.Источник: Dark Reading
