최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 기만적인 이름으로 정식 MSP360 설치 프로그램을 배포한 피싱 캠페인을 관찰했다. 공격자들은 이를 이용해 ConnectWise ScreenConnect를 설치하고 반복적인 원격 접근 경로 두 개를 생성했다. Microsoft는 ScreenConnect의 취약점 악용은 관찰하지 않았으며, 정보 수집과 자격 증명 데이터 접근을 포함한 후속 활동을 수행하기 위해 신뢰할 수 있는 관리 도구를 악용한 것으로 확인했다.
피싱 조직이 원격 장치 관리를 위한 합법적인 Faronics Deploy 플랫폼을 악용해 457개가 넘는 엔드포인트에 대한 관리 액세스를 확보한 뒤, PowerShell을 사용해 추가 액세스 채널로 ConnectWise ScreenConnect를 설치했습니다. Huntress의 통보 이후 Faronics가 조치를 취했으며, 8월 21일부터 활동 지표가 감소했습니다.