Cryptelio

Взломы и эксплойты

Фишинг-кампания имитирует Bank of America для установки программного обеспечения удаленного доступа

Cryptelio Editorial Опубликовано 12 сен 2026 · 10:30 UTC

Киберпреступники начали фишинг-кампанию, которая тщательно имитирует Bank of America, с целью тайной установки программного обеспечения удаленного доступа на целевые компьютеры с Windows. Электронные письма, которые копируют брендинг банка, направляют получателей через несколько поддельных веб-сайтов, прежде чем предложить им скачать файл под названием Account Guard, как сообщает журнал Infosecurity.

Когда пользователи Windows запускают этот файл, он активирует многоступенчатый скрипт, который устанавливает программное обеспечение удаленного мониторинга ScreenConnect, замаскированное под службу безопасности Windows. Нападающие используют тактики уклонения, включая обход контроля учетных записей (UAC), чтобы получить повышенные привилегии и подключить скомпрометированную систему к серверу управления и контроля.

В отличие от этого, пользователи Mac получают запросы на предоставление личной информации без доставки вредоносного ПО, что указывает на специфический для устройства дизайн кампании. ScreenConnect является легитимным инструментом удаленного управления, который часто используется злоумышленниками для поддержания доступа после первоначального компрометации.

Фишинг-электронные письма исходили из поддельного домена и были обнаружены в аккаунте ловушки кибербезопасности одной из компаний. Эксперты рекомендуют пользователям тщательно проверять отправителей электронных писем и адреса ссылок перед тем, как кликать по ним.

FAQ

Какова цель фишинговой кампании, имитирующей Bank of America?

Цель фишинговой кампании заключается в том, чтобы тайно установить программное обеспечение для удаленного доступа на целевых компьютерах с Windows, позволяя киберпреступникам получить контроль над скомпрометированными системами.

Как фишинговые письма обманывают пользователей?

Фишинговые письма воспроизводят брендинг Bank of America и направляют получателей через несколько поддельных веб-сайтов, прежде чем предложить им скачать вредоносный файл под названием Account Guard.

Что происходит, когда пользователь запускает загруженный файл?

Когда файл запускается, он активирует многоступенчатый скрипт, который устанавливает программное обеспечение для удаленного мониторинга ScreenConnect, замаскированное под службу безопасности Windows, позволяя злоумышленникам получить повышенные привилегии.

Затрагиваются ли пользователи Mac этой фишинговой кампанией?

Пользователи Mac получают запросы на предоставление личной информации без доставки вредоносного ПО, что указывает на то, что кампания специально разработана для пользователей Windows.

Какие меры предосторожности должны принимать пользователи, чтобы избежать жертвы этой фишинговой кампании?

Пользователи должны внимательно проверять отправителей электронной почты и адреса ссылок перед тем, как нажимать на любые ссылки, и быть осторожными с нежелательными письмами, которые запрашивают личную информацию или предлагают загрузки.

Читать →