虚假Google Meet会议页面传播信息窃取恶意软件

一个新的ClickFix活动正在利用欺诈性的Google Meet会议页面来分发针对Windows和macOS系统的信息窃取恶意软件。该活动由网络安全公司Proofpoint和Sekoia报道,诱使用户相信他们遇到了连接错误,并提示他们执行恶意PowerShell代码,这导致他们的系统感染了各种类型的恶意软件,包括DarkGate、Matanbuchus和Lumma Stealer。

ClickFix活动最初在5月观察到,现在已经有了显著发展,现在采用了各种欺骗性策略,包括针对运输和物流公司的网络钓鱼电子邮件、虚假的Facebook页面和误导性的GitHub问题。这些活动变得更加频繁,McAfee注意到,尤其是在美国和日本,活动有所增加。

最近的报告将其中一些复杂的活动归因于威胁组织Slavic Nation Empire(SNE)和Scamquerteo,它们是加密货币诈骗团伙Marko Polo和CryptoLove的子团队。这些活动的最新策略包括发送模仿合法Google Meet邀请的电子邮件,诱骗用户访问旨在窃取敏感信息的虚假Google Meet页面。来源