Cybercriminelen gebruiken een geavanceerde methode, bekend als "The TFF Trap", om Business Email Compromise (BEC) phishingcampagnes uit te voeren. Hierbij worden fileless technieken gecombineerd met loaders die een lage detectiegraad hebben, waardoor de kans op ontdekking door beveiligingssoftware aanzienlijk wordt verminderd.
Met deze aanpak worden verschillende Remote Access Trojans (RATs) en stealer-malware ingezet, waaronder Agent Tesla, Remcos, XWorm en Best Private Logger. Deze malwarevarianten zijn gericht op het stelen van gevoelige informatie en het verkrijgen van ongeautoriseerde toegang tot systemen. Door de combinatie van geavanceerde evasietechnieken kunnen aanvallers langdurig onopgemerkt blijven en zo hun schadelijke activiteiten voortzetten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *