Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft identificou campanhas de phishing que distribuíram um instalador legítimo do MSP360 com nomes enganosos e, em seguida, o utilizaram para instalar o ConnectWise ScreenConnect e criar dois canais recorrentes de acesso remoto. A empresa não detectou a exploração de uma vulnerabilidade no ScreenConnect, mas sim o uso indevido de ferramentas administrativas confiáveis para realizar atividades posteriores, incluindo coleta de informações e acesso a credenciais.
Grupos de phishing exploraram a plataforma legítima Faronics Deploy para gerenciamento remoto de dispositivos a fim de obter acesso administrativo a mais de 457 endpoints e, em seguida, usaram o PowerShell para instalar o ConnectWise ScreenConnect como canal adicional de acesso. A Faronics tomou medidas após ser notificada pela Huntress, e os indicadores de atividade diminuíram a partir de 21 de agosto.