Продолжим тему с фишингом 💌, компания Innostage поделилась техникой с помощью которой их хотели взломать -
rogue rdp
🔤 Пользователю на почту приходит письмо с файлом *.rdp
🔤 Пользователь открывает файл и подключается к удаленному серверуКазалось бы ничего страшного произойти не может 💀
*.rdp - это текстовый конфигурационный файл для клиента rdp, злоумышленники формируют его с введеной учетной записью, и включенными настройками для перенаправления локальных устройств. При подключении к серверу, локальные диски пользователя монтируются на удаленную машину, которая под контролем плохих парней 😠 дальше они могут взаимодействовать с файловой системой, например как в статье Innostage, создать закреп в директории автозагрузки
#ttp@detectioneasy