Cyberriminalkloning -Website -Website und Windows -Blog
1 min read

Cyberriminalkloning -Website -Website und Windows -Blog


MalwaryBytes bedrohte das Intelligence -Team, um eine Kampagne zur Repatrate von VPN -Kunden Cisco zu repatrieren. Die Opfer sind zuverlässige Seite, aber sie sehen dort einen abgelegenen Zugang. Die Tu Dresden -Website hatte auch einen Cyber ​​-Verbrecher.

Schlüsselwort Cisco AnnyConnect

Laut MalwareBytes wird das Schlüsselwort “Cisco AnyConnect” in der Kampagne in der Google -Suche unterbrochen. Das Opfer war dann Suchjagd in einer zuverlässigen Schalldomäne[.]Com richtig. Die mutmaßlichen VPN -Client -Download -Dateien befinden sich jedoch im gefälschten Paket Netsupport -Rat (Remote -Zugriffs -Trojaner).

Tu Dresden Website Klone

In Search Games abweicht Google die Opfer, die dem bösen Bildschirmlink folgen. Ein List -Camp -Server verwendet die IP -Adresse und die Netzwerkeinstellungen, um zu entscheiden, ob es sich um ein potenzielles Opfer oder ein Browser handelt.

Obwohl potenzielle Opfer den gefälschten Cisco mit Download-Link sehen können, spielen alle anderen die sogenannte “weiße Seite”. Im Falle dieser Kampagne ist es ein Klon einer technischen Universitätswebsite in Dresden. Dies sollte sich von den kriminellen Absichten der Kampagnensponsoren entfernen.

Falsche Website Tu Dresden

Malwarebytes hat die Details dieser Kampagne veröffentlicht, um falsche Cisco -Installateure zu verteilen, um geklonte Anzeigen auf der Universitätsstelle zu erkennen.

Dieser Beitrag wurde unter die Sicherheit genommen und sicherlich beschriftet. Setzen Sie den Lesezeichen -Link ein.



technische Probleme auf

Leave a Reply

Your email address will not be published. Required fields are marked *