勒索软件/诈骗团伙使用Windows 10/11自带远程协助工具发起诈骗
💡
原文中文,约800字,阅读约需2分钟。
📝
内容提要
开源远程控制工具RustDesk因被诈骗分子利用而屏蔽中国大陆IP。TeamViewer、腾讯会议、ToDesk等远程控制软件也受到诈骗分子利用。勒索软件团伙冒充微软技术支持人员或IT管理员,通过Windows Quick Assist发起远程连接和控制,安装恶意软件并加密数据,要求支付赎金。安全公司建议加强员工培训以防黑客和诈骗团伙利用远程控制软件发起攻击。
🎯
关键要点
- 开源远程控制工具RustDesk因被诈骗分子利用而屏蔽中国大陆IP。
- TeamViewer、腾讯会议、ToDesk等远程控制软件也遭到诈骗分子的利用。
- Windows Quick Assist被勒索软件团伙利用,冒充微软技术支持进行社会工程学攻击。
- 勒索软件团伙通过Quick Assist控制设备,安装恶意软件并窃取企业机密信息。
- 受害者被威胁支付赎金,否则数据无法解密且机密信息将被公开。
- 安全公司建议企业加强员工培训,以防止黑客和诈骗团伙利用远程控制软件发起攻击。
➡️