Felicitări și invitații false pe email care instalează programe legitime de control la distanță (campania SeasonalInvite)

O campanie de phishing numită SeasonalInvite, documentată de compania de securitate Forescout, arată un tipar periculos pentru firmele mici: momeala nu mai e un fișier „infectat", ci un email prietenos. O felicitare electronică sau o invitație, cu teme care se schimbă după calendar, te duce către o pagină care descarcă singură, după câteva secunde, un fișier de instalare.

Acel fișier nu e un virus clasic. Instalează un program de administrare la distanță real și semnat digital — de tipul celor folosite legitim de firmele de IT — dar preconfigurat să se conecteze la infrastructura atacatorului. Pentru că programul e legitim, antivirusul nu îl blochează, iar cel care îl controlează capătă acces complet la calculator: fișiere, parole salvate, sesiuni deschise.

Vestea bună e că apărarea nu depinde de un instrument scump, ci de o regulă simplă, respectată de toți angajații:

  • Nu instalezi niciun program de acces la distanță pentru că ți l-a cerut un email, o felicitare sau un apel „de la suport".
  • Dacă o pagină web descarcă singură un fișier de instalare, o închizi fără să rulezi fișierul.
  • Instalezi doar software pe care l-ai pornit tu și pe care l-ai verificat cu firma ta de IT.

Pentru o firmă fără IT intern, cel mai simplu pas este să stabilești din timp cine confirmă instalările și să blochezi programele de acces la distanță pe care nu le folosești oficial.

Analizele pe care se bazează articolul:

  • Forescout (Vedere Labs) | https://www.forescout.com/blog/seasonalinvite-new-phishing-campaign-abuses-ecards-and-rmm/
  • Infosecurity Magazine | https://www.infosecurity-magazine.com/news/seasonalinvite-phishing-ecards-rmm/

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile