사용자를 속여 회의 초대나 알려진 업데이트 및 프로그램을 사칭한 페이지와 파일로 유도하여 원격 액세스 도구를 설치하게 만든 캠페인.
Microsoft는 기만적인 이름으로 정식 MSP360 설치 프로그램을 배포한 피싱 캠페인을 관찰했다. 공격자들은 이를 이용해 ConnectWise ScreenConnect를 설치하고 반복적인 원격 접근 경로 두 개를 생성했다. Microsoft는 ScreenConnect의 취약점 악용은 관찰하지 않았으며, 정보 수집과 자격 증명 데이터 접근을 포함한 후속 활동을 수행하기 위해 신뢰할 수 있는 관리 도구를 악용한 것으로 확인했다.
Microsoft 연구진은 보이지 않는 유니코드 문자를 사용해 금융 관련 단어를 분할하고 이메일 필터를 우회하는 대규모 피싱 캠페인을 발견했다. 이 캠페인은 하루 237만 통으로 정점을 기록했지만, Microsoft Defender for Office 365는 다른 신호를 바탕으로 그중 99% 이상을 차단했다.