
Cyberkriminelle haben eine bösartige Malvertising-Kampagne für Cisco AnyConnect erstellt. Das Tool, wird häufig von Angestellten verwendet, um sich aus der Ferne mit Unternehmensnetzwerken zu verbinden, aber auch von Universitäten. Die bösartige Google-Anzeige leitet auf eine geklonte Website der TU Dresden. Das Threat-Intelligence-Team von Malwarebytes hat eine Malvertising-Kampagne für den VPN-Client Cisco AnyConnect entdeckt. Die Kampagne wurde für das Keyword „cisco annyconnect“ in der Google-Suche eingestellt und leitet Opfer auf die vertrauenswürdig klingende Domain annyconnect-secure-client[.]com. Die Downloaddatei des vermeintlichen VPN-Clients auf der Fake-Seite enthält jedoch den NetSupport RAT (Remote Access Trojan)….
Der Beitrag Malvertising-Kampagne: Website der TU Dresden geklont erschien zuerst auf B2B Cyber Security.