Uma sofisticada campanha de phishing direcionada a sistemas de gerenciamento remoto, conhecida como RMM, revelou-se muito mais ampla do que se imaginava inicialmente. Pesquisadores da plataforma ANY.RUN identificaram 601 casos conectados a essa operação, que se estende por nada menos que 46 países ao redor do mundo.
Inicialmente, os especialistas acreditavam que a ameaça estava focada exclusivamente no Canadá. Isso porque os cibercriminosos utilizavam formulários fiscais da Agência de Receita do Canadá como isca para enganar suas vítimas. No entanto, uma análise mais aprofundada demonstrou que essa era apenas uma das táticas empregadas em uma estratégia de alcance verdadeiramente internacional.
O que mais chamou a atenção dos pesquisadores foi a concentração significativa de ataques voltados ao território americano. Cerca de 45% de toda a atividade maliciosa documentada tinha como destino principal os Estados Unidos, transformando o país no alvo geográfico prioritário dessa campanha. A proporção revela a escala e a ambição dos responsáveis pela operação.
Os investigadores alertam que a utilização de documentos fiscais falsos continua sendo uma técnica altamente eficaz para induzir vítimas ao clique em links comprometidos. A aparência legítima dos materiais facilita a ação dos golpistas, especialmente durante períodos de declaração de impostos, quando cidadãos e empresas estão mais propensos a abrir mensagens relacionadas a assuntos tributários.
Fonte: The Hacker News

