安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
这个Malwarebytes骗局想要诱骗用户进行虚假订阅
2021-03-26 13:06:53 【

安全公司Malwarebytes分享了有关古老的技术支持骗局的创新旋转的详细信息,该骗局正在欺骗其一些毫无戒心的用户,使其失去对计算机的控制权。

欺诈活动始于虚假的续订发票,其金额足以引起读者的注意。当欺诈者开始在发票中使用其自己的恶意软件清除产品的名称时,恶意软件便引起了人们的关注。

“该计划在过去的几个月中一直非常活跃,很难估计有多少人成为该计划的受害者,” Malwarebytes在博客文章中说道,因为它分享了有关该计划的广泛细节。

远程访问

欺诈性电子邮件的目的是引起无辜用户的注意,使他们拨打服务台电话来质疑收费。

在通话过程中,恶意用户请求受害者下载远程桌面访问应用程序,例如TeamViewer。然后,他们甜言蜜语地与受害者分享他们的凭据,然后用它们来指挥机器。他们还安装了另一个程序(SupRemo),使他们可以重新建立远程连接,而无需为受害者提供更多详细信息。

恶意软件字节通过欺骗骗局来破坏骗子的作案手法,从而使他们进入一个虚拟机,该虚拟机旨在遏制此类技术支持骗局的运营商。

根据Malwarebytes的分析,这种特殊的骗局已在印度新德里用完。他们还共享了其他详细信息,包括伪造发票的屏幕截图以及技术服务台号码。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇5G安全缺陷允许数据访问,DoS攻击 下一篇Microsoft Defender防病毒现在可..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800