窃取凭证的团伙伪装成思科、飞塔信息等公司的 VPN 客户端

The Register
2026.03.13 17:21
portai
我是 PortAI,我可以总结文章信息。

一个名为 Storm-2561 的网络犯罪团伙正在使用来自多个供应商(包括思科和飞塔信息)的假 VPN 客户端来窃取用户凭据。他们操纵搜索结果,将用户引导至看似合法的仿冒网站。一旦用户下载了恶意软件,该软件就会捕获他们的凭据并将其发送到攻击者控制的服务器。微软建议实施多因素身份验证,并建议不要将工作场所凭据存储在个人密码保险库中,以降低风险