Falskt IT-supportbedrägeri infekterar företagsenheter med Havoc-malware

Ett bedrägligt IT-supportbedrägeri har lurat anställda att kompromettera sina företagsdatorer. Under sken av IT-hjälp leder bedragarna offren genom steg som installerar Havoc-malware. Attacken börjar med skräpmail och eskalerar via falska telefonsamtal.

I en nyligen rapporterad cybersäkerhetsincident av TechRadar trodde anställda att de löste ett webbläsarfels när de omedvetet infekterade sina egna företagsenheter. Bedrägeriet börjar med en flod av skräpmeddelanden, följt av ett telefonsamtal från personer som låtsas vara IT-support. Dessa uppringare instruerar offren om åtgärder som slutligen leder till en fullständig nätverkskompromettering med Havoc-malware. ̶n̶n̶Processen beskrivs som att börja oskyldigt, med det falska supportteamet som leder anställda genom vad som verkar vara rutinmässig felsökning. Dessa steg installerar dock malware diskret och ger angriparna djup åtkomst till företagens system. TechRadar framhåller hur sådana enkla metoder – en skräpflod i kombination med ett övertygande supportsamtal – kan leda till betydande intrång. ̶n̶n̶Inga specifika företag eller platser nämns i rapporten, men metoden understryker sårbarheter i medarbetarnas utbildning och medvetenhet. Artikeln, som publicerades den 7 mars 2026, fungerar som ett varnande exempel på sociala ingenjörskonst-attacker i tech-sektorn.

Relaterade artiklar

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Bild genererad av AI

IT expert warns of digital scams ahead of Lebaran

Rapporterad av AI Bild genererad av AI

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Bedragare skickar mejl som verkar äkta till OpenAI-användare, utformade för att manipulera dem att snabbt avslöja kritiska uppgifter. Dessa mejl följs av vishing-samtal som ökar trycket på offren att lämna ut kontouppgifter. Kampanjen belyser pågående risker i säkerheten för AI-plattformar.

Rapporterad av AI

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Threat actors are mailing physical letters impersonating Trezor and Ledger to trick cryptocurrency hardware wallet users into revealing recovery phrases. The letters create urgency by claiming mandatory checks are required to avoid losing wallet access. Victims scanning included QR codes are directed to phishing sites that steal their wallet information.

Rapporterad av AI

Digital ockupation har nått nya höjder när hackare i ökande grad utger sig för varumärken genom domänattacker. Denna form av cyberimitation tar olika skepnader för att lura användare och organisationer. Trenden belyser pågående utmaningar inom online-säkerhet.

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Rapporterad av AI

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj