Spark RAT атакует Камбоджу, используя уязвимый драйвер OPSWAT для отключения средств безопасности
В Камбодже наблюдается новая киберугроза, связанная с распространением удаленного доступа трояна (RAT) под названием Spark RAT. Целями атак стали как отдельные лица, так и организации, что свидетельствует о широкомасштабной кампании. По данным компании Acronis Threat, злоумышленники используют разнообразные темы для своих фишинговых сообщений, что позволяет им привлекать внимание различных потенциальных жертв.
Среди тем, используемых в кампаниях, можно выделить правительственные уведомления, материалы в области общественного здравоохранения, а также контент, связанный с недвижимостью. Это разнообразие намеков указывает на стратегический подход злоумышленников, нацеленный на широкий круг пользователей.
Spark RAT, являясь открытым программным обеспечением, позволяет злоумышленникам получать удаленный доступ к зараженным системам, что ставит под угрозу безопасность данных пользователей. Используя уязвимость в драйверах OPSWAT, атакующие могут отключать защитные инструменты, что значительно упрощает процесс компрометации систем.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям и организациям в Камбодже усилить меры предосторожности. Это включает в себя обновление программного обеспечения, использование надежных антивирусных решений и обучение сотрудников основам кибербезопасности.
Кампания Spark RAT подчеркивает важность осведомленности о киберугрозах и необходимости защиты от них. В условиях растущей зависимости от цифровых технологий, подобные атаки могут иметь серьезные последствия для безопасности и конфиденциальности данных пользователей.