ユーザーをだまして、既知の会議招待やアップデート、ソフトウェアを装ったページやファイルに誘導し、リモートアクセスツールをインストールさせるキャンペーン。
Microsoftは、偽装された名称で正規のMSP360インストーラーを配布し、その後ConnectWise ScreenConnectをインストールして、反復的なリモートアクセス経路を2つ構築するフィッシングキャンペーンを確認しました。同社はScreenConnectの脆弱性が悪用されたことは確認しておらず、情報収集や認証情報へのアクセスなど、その後の活動を実行するために、信頼された管理ツールが悪用されていました。
Microsoftの研究者は、不可視のUnicode文字を使って金融関連語を分割し、メールフィルターを回避する大規模なフィッシングキャンペーンを確認しました。このキャンペーンは1日あたり237万通でピークに達しましたが、Microsoft Defender for Office 365は他のシグナルに基づき、その99%以上をブロックしました。