安全公司Malwarebytes分享了有關古老的技術支持騙局的創(chuàng)新旋轉的詳細信息,該騙局正在欺騙其一些毫無戒心的用戶,使其失去對計算機的控制權。
欺詐活動始于虛假的續(xù)訂發(fā)票,其金額足以引起讀者的注意。當欺詐者開始在發(fā)票中使用其自己的惡意軟件清除產品的名稱時,惡意軟件便引起了人們的關注。
“該計劃在過去的幾個月中一直非;钴S,很難估計有多少人成為該計劃的受害者,” Malwarebytes在博客文章中說道,因為它分享了有關該計劃的廣泛細節(jié)。
遠程訪問
欺詐性電子郵件的目的是引起無辜用戶的注意,使他們撥打服務臺電話來質疑收費。
在通話過程中,惡意用戶請求受害者下載遠程桌面訪問應用程序,例如TeamViewer。然后,他們甜言蜜語地與受害者分享他們的憑據(jù),然后用它們來指揮機器。他們還安裝了另一個程序(SupRemo),使他們可以重新建立遠程連接,而無需為受害者提供更多詳細信息。
惡意軟件字節(jié)通過欺騙騙局來破壞騙子的作案手法,從而使他們進入一個虛擬機,該虛擬機旨在遏制此類技術支持騙局的運營商。
根據(jù)Malwarebytes的分析,這種特殊的騙局已在印度新德里用完。他們還共享了其他詳細信息,包括偽造發(fā)票的屏幕截圖以及技術服務臺號碼。