Proofpoint 이 발견한 이번 공격은 이메일로 COLDCARD 하드웨어 차가운 저장 장치 네트워크 전반에 걸쳐 보안 감사 중임을 주장하며, 이를 위해 coldcardcompliance.com이라는 위조 웹사이트를 통해 다운로드된 파일이 실행될 때 ConnectWise ScreenConnect 설치기를 포함하는 Base64 인코딩 파일을 실행한다. Proofpoint 는 이 공격은 사용자의 관리자 권한을 요청하고 원격 액세스 도구를 설치한 후 컴퓨터에 대한 통제권을 넘겨줄 수 있다고 경고했다.
원문 보기 →