تحقیقات جدید موسسه Allure از یک کمپین سایبری خطرناک پرده برداشته است که در آن هکرها با ساخت نرمافزارهای دسکتاپ جعلی، کاربران را فریب میدهند. مهاجمان با استفاده از سرویس هوش مصنوعی Lovable، صفحات فرود جعلی برای پلتفرمهای بزرگ منابع انسانی و حقوق و دستمزد آمریکا ایجاد کردهاند. قربانیان با دانلود یک نسخه تغییریافته از ابزار قانونی ScreenConnect از طریق GitHub، به طور ناخواسته دسترسی از راه دور و پنهانی را به مهاجمان میدهند. این حمله که تاکنون حدود ۲۹۱ بار دانلود شده، به دلیل استفاده از ابزارهای کاملاً قانونی، به راحتی از سد آنتیویروسها عبور میکند. هدف اصلی این فعالیتها احتمالاً کارمندان بخش حقوق و دستمزد هستند تا از طریق دسترسی به سیستمها، کلاهبرداریهای بانکی و انتقال غیرقانونی وجوه انجام دهند. این روش به دلیل نبود نسخه دسکتاپ واقعی برای پلتفرمهای مذکور، شناسایی آن را برای کاربران بسیار دشوار کرده است.