Угроза безопасности: фальшивые оповещения Microsoft для распространения вредоносного ПО NarwhalRAT
Была обнаружена фишинговая кампания, в которой используется вредоносное ПО NarwhalRAT, маскирующееся под оповещения безопасности Microsoft. Эта атака направлена на пользователей, которые могут быть введены в заблуждение фальшивыми предупреждениями и случайно установить вредоносное ПО. Атаку проводит северокорейская группа хакеров под названием ScarCruft.
Подробности
Атака проводится с помощью электронных писем, в которых содержится сообщение, маскирующееся под оповещение безопасности Microsoft. Это сообщение призвано вызвать беспокойство у пользователя и заставить его выполнить действия, которые приведут к установке вредоносного ПО NarwhalRAT. Группа хакеров ScarCruft, также известная как APT37, использует этот метод для атак на пользователей. Точная версия вредоносного ПО и его технические детали не разглашаются, но известно, что NarwhalRAT является типом RCE (Remote Code Execution), который может быть использован для удаленного управления системой жертвы.Что делать
Чтобы избежать подобных атак, пользователям рекомендуется быть осторожными при работе с электронной почтой и подозрительными сообщениями. Необходимо проверять источник письма и проверять наличие подозрительных ссылок или вложений. Кроме того, использование двухфакторной аутентификации (MFA) и шифрования (TLS) может помочь защитить от подобных атак. также важно обновлять программное обеспечение и операционную систему, чтобы избежать уязвимостей, которые могут быть использованы хакерами. Итог: Фишинговые атаки с использованием фальшивых оповещений безопасности Microsoft представляют значительную угрозу для пользователей. Чтобы защититься от таких атак, необходимо быть осторожным и использовать все доступные меры безопасности.Источник: The Hacker News
