Fake IT support scam infects company devices with Havoc malware

A deceptive tech support scam has tricked employees into compromising their company computers. Posing as IT help, scammers guide victims through steps that install Havoc malware. The attack begins with spam emails and escalates via fake phone calls.

In a recent cybersecurity incident reported by TechRadar, employees believed they were resolving a browser error when they unwittingly infected their own company devices. The scam starts with a flood of spam messages, followed by a phone call from individuals pretending to be IT support. These callers instruct victims on actions that ultimately lead to a full network compromise using Havoc malware.

The process is described as beginning innocently, with the fake support team walking employees through what appears to be routine troubleshooting. However, these steps quietly install the malware, granting attackers deep access to corporate systems. TechRadar highlights how such simple tactics—a spam flood combined with a convincing support call—can result in significant breaches.

No specific companies or locations are named in the report, but the method underscores vulnerabilities in employee training and awareness. The article, published on March 7, 2026, serves as a cautionary example of social engineering attacks in the tech sector.

関連記事

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
AIによって生成された画像

IT expert warns of digital scams ahead of Lebaran

AIによるレポート AIによって生成された画像

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

詐欺師がOpenAIユーザーに本物らしく見えるメールを送り、重要なデータを迅速に明らかにさせるよう操作しています。これらのメールに続くvishing電話は、被害者がアカウント詳細を開示するよう圧力を強めます。このキャンペーンは、AIプラットフォームのセキュリティにおける継続的なリスクを強調しています。

AIによるレポート

Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。

脅威アクターがTrezorとLedgerを装った物理的な手紙を送り、暗号通貨ハードウェアウォレットのユーザーをだましてリカバリーフレーズを明らかにさせようとしている。手紙は、ウォレットアクセスを失わないために必須のチェックが必要だと主張して緊急性を煽る。含まれているQRコードをスキャンした被害者は、ウォレット情報を盗むフィッシングサイトに誘導される。

AIによるレポート

デジタルスクワッティングは新たな高みへ達し、ハッカーがドメイン攻撃を通じてブランドをますます模倣するようになった。このサイバー偽装の形態は、ユーザーや組織を欺くためにさまざまな形を取る。この傾向は、オンラインセキュリティの継続的な課題を浮き彫りにしている。

中国関連の2つのグループがCiscoのメールセキュリティ製品の新たに発見された脆弱性を悪用しています。このキャンペーンはゼロデイ攻撃を含み、サイバーセキュリティの継続的なリスクを強調しています。この問題は2025年12月19日に報告されました。

AIによるレポート

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否