La operación PhaaS The Quarry ataca a contribuyentes estadounidenses con señuelos del IRS y cargas RMM
A single developer supplies nearly 200 affiliates with a modular toolkit to deploy ScreenConnect and steal credentials.
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
La operación PhaaS The Quarry, dirigida por el desarrollador RockyBelling, ataca a contribuyentes estadounidenses con señuelos del IRS y la SSA, utilizando ScreenConnect RMM como carga útil y Telegram para C2.
ScreenConnect panel shows active remote access from IRS phishing campaign.
La operación PhaaS The Quarry ataca a contribuyentes estadounidenses con señuelos del IRS y la SSA
Un ecosistema sofisticado de Phishing como Servicio (PhaaS) conocido como 'The Quarry' está atacando activamente a contribuyentes estadounidenses, utilizando suplantaciones del Servicio de Impuestos Internos (IRS) y la Administración del Seguro Social (SSA) para distribuir cargas útiles de acceso remoto. La
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.