
Cyberriminalkloning -Website -Website und Windows -Blog
MalwaryBytes bedrohte das Intelligence -Team, um eine Kampagne zur Repatrate von VPN -Kunden Cisco zu repatrieren. Die Opfer sind zuverlässige Seite, aber sie sehen dort einen abgelegenen Zugang. Die Tu Dresden -Website hatte auch einen Cyber -Verbrecher.
Schlüsselwort Cisco AnnyConnect
Laut MalwareBytes wird das Schlüsselwort “Cisco AnyConnect” in der Kampagne in der Google -Suche unterbrochen. Das Opfer war dann Suchjagd in einer zuverlässigen Schalldomäne[.]Com richtig. Die mutmaßlichen VPN -Client -Download -Dateien befinden sich jedoch im gefälschten Paket Netsupport -Rat (Remote -Zugriffs -Trojaner).
Tu Dresden Website Klone
In Search Games abweicht Google die Opfer, die dem bösen Bildschirmlink folgen. Ein List -Camp -Server verwendet die IP -Adresse und die Netzwerkeinstellungen, um zu entscheiden, ob es sich um ein potenzielles Opfer oder ein Browser handelt.
Obwohl potenzielle Opfer den gefälschten Cisco mit Download-Link sehen können, spielen alle anderen die sogenannte “weiße Seite”. Im Falle dieser Kampagne ist es ein Klon einer technischen Universitätswebsite in Dresden. Dies sollte sich von den kriminellen Absichten der Kampagnensponsoren entfernen.
Malwarebytes hat die Details dieser Kampagne veröffentlicht, um falsche Cisco -Installateure zu verteilen, um geklonte Anzeigen auf der Universitätsstelle zu erkennen.
Dieser Beitrag wurde unter die Sicherheit genommen und sicherlich beschriftet. Setzen Sie den Lesezeichen -Link ein.