Les criminels utilisent de faux sites Web pour diffuser le SolarMarker RAT
Un groupe inconnu de cybercriminels a organisé une campagne à grande échelle, qui implique l'utilisation de logiciels malveillants suivis sous l'alias SolarMarker RAT. En règle générale, les cybercriminels s'appuient sur plusieurs approches pour atteindre leurs cibles, mais les escrocs derrière cette campagne SolarMarker RAT ont choisi d'utiliser une approche unique. Ils ont mis en place des milliers de faux sites Web, faciles à trouver grâce à une recherche en ligne - cela a été réalisé en utilisant un large éventail de tactiques d'optimisation des moteurs de recherche (SEO) destinées à amener les sites Web en haut des résultats de recherche pour des termes spécifiques.
Il semble que les sites Web liés à SolarMarker RAT exploitent des mots-clés susceptibles d'être utilisés par les entreprises et les entreprises - par exemple, de nombreux sites Web se trouvent lors de la recherche de CV, de factures, de modèles de documents et de contenus similaires. Cependant, au lieu de télécharger un document légitime, les visiteurs peuvent finir par interagir avec un fichier malveillant destiné à déployer le SolarMarker RAT.
Ce cheval de Troie d'accès à distance (RAT) offre à ses opérateurs la possibilité d'effectuer toutes sortes de tâches sur le système compromis, y compris la possibilité d'installer des logiciels malveillants supplémentaires. Bien sûr, étant donné que le SolarMarker RAT cible les entreprises, il est probable que les criminels tenteront probablement d'obtenir des informations confidentielles ou d'extorquer de l'argent à la victime en installant un ransomware.
La campagne SolarMarker RAT montre à quel point les cybercriminels peuvent être créatifs lorsqu'ils diffusent leurs logiciels malveillants - vous devez toujours faire attention lorsque vous recherchez des données à télécharger sur Internet, car il peut être très facile de tomber sur un site Web potentiellement malveillant. Le SolarMarker RAT est hébergé sur des milliers de pages personnalisées se présentant comme des sources légitimes de modèles, de documents et de fichiers similaires. La meilleure façon de vous assurer que vous ne finirez jamais par exécuter des logiciels malveillants par accident est de protéger votre ordinateur via une suite logicielle antivirus réputée.





