Admin
Администратор
Исследователи кибербезопасности обнаружили новую кампанию рассылки вредоносных писем, которая использует домен Google DoubleClick для обхода систем защиты.
Злоумышленники используют легитимный домен Google для перенаправления жертв на вредоносные страницы, что делает атаку менее заметной для систем безопасности.
Кампания начинается с фишингового письма, содержащего HTML-файл. При открытии файла пользователь перенаправляется через Google DoubleClick на вредоносную страницу, где предлагается скачать PDF-файл. В действительности загружается ZIP-архив, который запускает цепочку заражения. Вредоносное ПО DesckVB RAT, распространяемое в рамках кампании, позволяет злоумышленникам получать полный контроль над заражёнными устройствами. Исследователи рекомендуют усилить защиту электронной почты и использовать политики безопасности для предотвращения подобных атак.