Täuschungskampagnen, die Nutzer auf Seiten und zu Dateien führten, die Einladungen zu Besprechungen oder bekannte Updates und Programme imitierten, um Fernzugriffstools zu installieren.
Microsoft hat Phishing-Kampagnen beobachtet, die ein legitimes MSP360-Installationsprogramm unter irreführenden Namen verteilten und anschließend ConnectWise ScreenConnect installierten, um zwei wiederkehrende Remote-Zugriffskanäle einzurichten. Das Unternehmen beobachtete keine Ausnutzung einer Schwachstelle in ScreenConnect, sondern den Missbrauch vertrauenswürdiger Administrationswerkzeuge für nachfolgende Aktivitäten, darunter Informationssammlung und der Zugriff auf Zugangsdaten.
Microsoft-Forscher haben eine groß angelegte Phishing-Kampagne beobachtet, die unsichtbare Unicode-Zeichen verwendet, um finanzbezogene Wörter zu trennen und E-Mail-Filter zu umgehen. Die Kampagne erreichte mit 2,37 Millionen Nachrichten pro Tag ihren Höhepunkt, obwohl Microsoft Defender for Office 365 mehr als 99 % davon anhand anderer Signale blockierte.