XMASKNEWS
Aktualizacja:
dobreprogramyPLCyber

Uwaga na Remcos RAT. Pozwala przejąć komputer i dane

CERT Orange Polska ostrzega przed aktywną kampanią phishingową wymierzoną w firmy. Z pozoru zwykłe wiadomości z załącznikiem XLS mogą instalować Remcos RAT, czyli trojana dającego przestępcom zdalny d ...

CERT Orange Polska zidentyfikował aktywną kampanię phishingową wymierzoną w sektor przedsiębiorstw. Atak polega na przesyłaniu wiadomości e-mail z zainfekowanymi załącznikami w formacie XLS. Co istotne, oszuści wykorzystują do tego przejęte skrzynki pocztowe prawdziwych firm, co sprawia, że wiadomości do kontrahentów wyglądają na autentyczne i bezpieczne.

Wykorzystywany malware to Remcos RAT, czyli trojan zdalnego dostępu. Po infekcji napastnicy zyskują możliwość podglądu ekranu, przejęcia kontroli nad kamerą i mikrofonem oraz rejestrowania uderzeń w klawisze (keylogging). Może to prowadzić do kradzieży danych logowania do bankowości oraz aplikacji firmowych.

Zainfekowana stacja robocza może służyć jako punkt wejścia do dalszych ataków wewnątrz sieci korporacyjnej, w tym do infekcji oprogramowaniem ransomware lub szpiegostwa przemysłowego. Eksperci podkreślają, że Remcos RAT jest znany od lat, ale coraz częściej pojawia się w kampaniach skierowanych bezpośrednio do polskich odbiorców.

Aby zminimalizować ryzyko, zaleca się zachowanie szczególnej ostrożności przy odbieraniu załączników od zewnętrznych nadawców. W przypadku wątpliwości warto zweryfikować treść wiadomości telefonicznie, korzystając ze sprawdzonych numerów kontaktowych, oraz dbać o regularne aktualizacje systemów operacyjnych.

Źródło: dobreprogramy
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu dobreprogramy. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.