Campagnes d’escroquerie ayant conduit les utilisateurs vers des pages et des fichiers usurpant des invitations à des réunions ou des mises à jour et logiciels connus afin d’installer des outils d’accès à distance.
Microsoft a identifié des campagnes d’hameçonnage qui distribuaient un programme d’installation légitime de MSP360 sous des noms trompeurs, puis l’utilisaient pour installer ConnectWise ScreenConnect et créer deux canaux d’accès à distance persistants. L’entreprise n’a observé aucune exploitation d’une vulnérabilité dans ScreenConnect, mais une utilisation abusive d’outils d’administration légitimes pour mener des activités ultérieures, notamment la collecte d’informations et l’accès aux identifiants.
Des chercheurs de Microsoft ont détecté une vaste campagne de phishing utilisant des caractères Unicode invisibles pour fragmenter des mots liés au financement et contourner les filtres de messagerie. La campagne a atteint un pic de 2,37 millions de messages par jour, bien que Microsoft Defender for Office 365 en ait bloqué plus de 99 % en s’appuyant sur d’autres signaux.