Czy cyberprzestępcy wykorzystują Uniwersytet Jagielloński do phishingu?
Czy cyberprzestępcy wykorzystują Uniwersytet Jagielloński do phishingu?
W ostatnich dniach analitycy ESET odkryli niebezpieczną kampanię phishingową, w której cyberprzestępcy podszywają się pod fikcyjnego pracownika Uniwersytetu Jagiellońskiego. Ich celem są podwykonawcy, do których trafiają maile z prośbą o złożenie oferty.
Ofiary, które otworzą wiadomość, napotykają na załączony formularz. Z pozoru przypomina on plik PDF, jednak w rzeczywistości jest paczką zawierającą złośliwe oprogramowanie.
Wykorzystywane oprogramowanie, znane jako infostealer Formbook, kradnie istotne dane, takie jak:
- dane ze schowków
- naciśnięcia klawiszy
- zrzuty z ekranu
- dane z pamięci przeglądarki
Cały zestaw narzędzi przestępców to tzw. malware-as-a-service, co oznacza, że złośliwe oprogramowanie jest dostępne jako usługa.
Na podstawie: Źródła








