Специалисты по кибербезопасности обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают ложные уведомления о взломах сервисов менеджеров паролей, таких как LastPass и Bitwarden. Получившие такие письма пользователи переходят по ссылке, заражая компьютер вредоносным ПО и открывая доступ злоумышленникам к устройству. Об этом сообщило издательство BleepingComputer.
Сообщения злоумышленников выглядят как официальные уведомления от служб безопасности: в них говорится, что аккаунт пользователя взломан, и предлагается срочно сбросить пароль или подтвердить свою личность через форму на поддельном сайте. Переход по ссылке запускает процесс загрузки вредоносной программы - зачастую trojan-hijackera, который захватывает контроль над компьютером жертвы.
В одном из описанных случаев пользователь, получив такой фейковый алерт, загрузил исполняемый файл, который после запуска позволил злоумышленникам получать скриншоты, управлять браузером, перехватывать нажатия клавиш и перемещаться по файловой системе.
Исследователи предупреждают: даже если уведомление кажется «официальным», например, содержит логотип сервиса, прежде чем нажимать кнопки, важно проверять домен ссылки, запрашивать вручную сайт сервиса и по возможности включить двухфакторную аутентификацию.