الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

The domain of deception: Attackers deploy spyware under the guise of legal threats

Kaspersky has detected a rapidly escalating malicious campaign that has targeted over 1,100 corporate users since June 2025. The attackers pose as a legal firm and in their emails threaten recipients with lawsuits over alleged domain name patent violations, aiming to deploy malware. Victims who opened and launched the attached files – that mimicked legal documents – had a Trojan installed on their devices, and the attackers could spy on the content of their screens. Organizations across healthcare, finance, and education sectors have been targeted.
The campaign began with 95 emails on June 11 and has since continued to escalate. Apart from claiming that the recipient’s domain name violates patented combinations of a major brand and threatening litigation, in the email the fake legal bureau also expresses the patent holders’ interest in acquiring the domain and offers getting acquainted with the details of the alleged violations by opening the attached archive with “documents”. It is worth noting that the attackers, likely to avoid detection, attach an archive that is not password protected, and inside it includes another archive that is password protected and a file containing the password along with it.

An example of the malicious email
After the user entered the archive password and clicked on the alleged legal document inside, a Trojan was installed on the device. The user saw a message displayed that read, “This document cannot be opened on this device. Try opening it on another windows device,” and simultaneously the Tor Browser was covertly downloaded and installed in the background. Through it, the malware regularly sent snapshots of the user’s screen to the attackers over the Tor network. The malware also autostarts whenever the computer is restarted.
“This campaign is a sophisticated blend of psychological manipulation and technical deception, leveraging fear of legal action to coerce businesses into executing harmful files hidd en in attached archives. Its rapid growth since June 11 underscores the urgency for organizations to bolster defenses. Victims face the risk of losing their private data. Robust email security, employee training, and swift incident reporting are essential to counter this evolving threat,” comments Anna Lazaricheva, spam analyst at Kaspersky.
Kaspersky recommends corporate and individual users:
• Be careful when interacting with attachments. Do not open any attached archives (including those that are password-protected) that look suspicious. Do not run executable files, as they may deploy malware.
• Try to verify sender authenticity, confirm the legitimacy of any legal claims or entities mentioned in unsolicited emails.
• Implement endpoint protection to detect and block attack attempts.
• Educate staff on recognizing attack tactics.
• Immediately notify IT or cybersecurity teams if any files that have been attached to suspected phishing emails have been opened.

Related Posts:

HUAWEI Charts the Future of Smart Technology with Pioneering Product Lineup

Kaspersky warns travelers: AI-powered attacks are targeting hotel guests

“EFG Hermes Tops Extel 2025 with EMEA Conference”

Tashkeel Reopens Nad Al Sheba 1 Gallery with Of Liminal Threads by Ranim AlHalaky

Valu and MobileMasr Launch Egypt’s First Peer-to-Peer BNPL Service for Pre-OwnedSmartphones

Visa Offers Priority Ticket Pre-Sale for the TotalEnergies CAF AFCON, Morocco 2025 for Cardholders

Rasha Khalifa Al Mubarak Participates in Congress of Arabic and Creative Industries Alongside Hend Sabry, Mariam Naoum, and Nadine Labaki

Mastercard collaborates with HyperPay to transform the region’s business payments landscape

آخر الأخبار
روسيا: اتهامات أوروبا باختراق مسيراتنا مجالها الجوي هدفها عرقلة التسوية في أوكرانيا HUAWEI Charts the Future of Smart Technology with Pioneering Product Lineup شراكة إنتل ونيفيديا تُشعل موجة صعود في مؤشر ناسداك 100 مجموعة دبي للمجوهرات تختتم حملة مفاجآت صيف دبي 2025 بإعلان أسماء الفائزين هواوي تكشف عن سلسلة WATCH GT 6 ومجموعة جديدة من المنتجات المبتكرة في حدث الإطلاق العالمي التعاون بين أبوظبي وبرلين يعزّز حضور الشركات العائلية ويفتح آفاقاً واسعة للنمو المستدام "منارة للتنمية تطلق مبادرة (إيديها نور لطريقي).. 4000 حقيبة مدرسية بأيادٍ نسائية لدعم الأطفال وتمكين... فيستا تحتفل باليوم الوطني السعودي دعماً لرؤية 2030 وترسيخ مكانة المملكة كمركز عالمي للطيران مجموعة موانئ أبوظبي تضع حجر الأساس لـ "موانئ نواتوم – محطة لواندا" أبرز أنشطة وزارة الزراعة خلال أسبوع ميناء إيطالي يمنع دخول شحنة أسلحة موجهة لإسرائيل وسط احتجاجات كبيرة رئيس قطاع التعليم بمؤسسة مصر الخير « لأوائل الثانوية العامة بدولة ليبيا » : أنشئنا 232 مدرسة تعليم أ... مؤسسة مصر الخير والجامعة البريطانية بمصر يعقدان ندوة لتحفيز الطلاب على المشاركة في العمل الخيري أبرز أنشطة وزارة التربية والتعليم خلال أسبوع مكتب التنسيق: إعلان نتائج تنسيق الشهادات المعادلة العربية والأجنبية أرابكو للتطوير» تطرح مشروع «HubWalk» خلال فعاليات سيتي سكيب...وتقدم أنظمة سداد مرنة وزير الكهرباء يبحث مع شركة "AMEA POWER" الإماراتية زيادة التعاون في مجالات الطاقة المتجددة التعليم العالي: 4 ملايين طالب يستعدون لبدء العام الجامعي في 132 جامعة و185 معهد عالي وزير البترول يبحث مع تاج أويل الكندية الإنتاج من المصادر غير التقليدية بالصحراء الغربية وزيرة التضامن تصطحب وزير الأسرة والتنمية الاجتماعية بجمهورية سنغافورة في زيارة لمستشفى الناس