RomCom RAT Utiliza una Red Engañosa de Sitios de Software Deshonestos para Ataques Encubiertos
RomCom RAT Utiliza una Red Engañosa de Sitios de Software Deshonestos para Ataques Encubiertos
31 May 2023
Los actores de amenazas detrás de RomCom RAT están aprovechando una red de sitios web falsos que anuncian versiones falsas de software popular al menos desde julio de 2022 para infiltrarse en los objetivos.
La firma de ciberseguridad Trend Micro está rastreando el grupo de actividad bajo el nombre de Void Rabisu, que también se conoce como Tropical Scorpius (Unidad 42) y UNC2596 (Mandiant).
"Lo más probable es que estos sitios de señuelos solo estén destinados a un pequeño