Zespół CERT Polska z instytutu NASK wykrył kolejną kampanię cyberprzestępczą, w której oszuści podszywają się pod Booking.com.
Atak wykorzystuje fałszywe faktury i może prowadzić do przejęcia kontroli nad urządzeniami z systemem Windows.
Przestępcy wysyłają e-maile informujące o rzekomej konieczności uregulowania należności za dołączoną fakturę.
Dokument znajduje się w załączniku w formacie HTML. Po jego otwarciu użytkownik zostaje przekierowany na stronę, która wyświetla komunikat o problemie z szyfrowaniem dokumentu.
Następnie pobierany jest plik ZIP zawierający złośliwe oprogramowanie typu RAT (Remote Access Trojan).
Po jego uruchomieniu cyberprzestępcy uzyskują dostęp do zainfekowanego urządzenia, umożliwiając przechwycenie danych oraz manipulację plikami.