حمله در دو موج مجزا انجام میشود: ابتدا مهاجمان با ارسال ایمیلهای جعلی به نام پلتفرم Greenvelope، قربانیان را فریب داده و اعتبارنامههای Microsoft Outlook، Yahoo و AOL آنها را از طریق لینکهای فیشینگ سرقت میکنند. سپس با استفاده از این اطلاعات، در سرویس LogMeIn ثبتنام کرده و توکنهای دسترسی RMM تولید میکنند که از طریق فایل اجرایی “GreenVelopeCard.exe” با گواهی دیجیتال معتبر، نرمافزار LogMeIn Resolve را بهصورت مخفیانه نصب میکنند. مهاجمان پس از استقرار ابزار RMM، تنظیمات سرویس را تغییر داده تا با دسترسی نامحدود در ویندوز اجرا شود و وظایف زمانبندیشده مخفی ایجاد میکنند تا برنامه حتی پس از بستن دستی توسط کاربر، مجدداً راهاندازی شود. برای مقابله با این تهدید، توصیه میشود سازمانها نصب و الگوهای استفاده غیرمجاز از نرمافزارهای RMM را رصد کنند.
کلمات کلیدی : امنیت سایبری, نرمافزار RMM, فیشینگ, اعتبارنامههای سرقتشده, LogMeIn, درب پشتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.