Поддельные уведомления Microsoft используются для распространения северокорейского NarwhalRAT
Поддельные уведомления безопасности Microsoft используются для распространения северокорейского NarwhalRAT Северокорейская хакерская группировка ScarCruft (APT37) применяет целевые фишинговые письма, имитирующие уведомления безопасности учётных записей Microsoft, для доставки нового вредоносного ПО — NarwhalRAT. Как работает атака? Фишинговое письмо сообщает жертве об «аномальной активности» — якобы повторных попытках генерации одноразовых паролей со стороны третьих лиц. Цель — создать […]