Campanhas de fraude que levaram usuários a páginas e arquivos que imitavam convites para reuniões ou atualizações e programas conhecidos, com o objetivo de instalar ferramentas de acesso remoto.
A Microsoft identificou campanhas de phishing que distribuíram um instalador legítimo do MSP360 com nomes enganosos e, em seguida, o utilizaram para instalar o ConnectWise ScreenConnect e criar dois canais recorrentes de acesso remoto. A empresa não detectou a exploração de uma vulnerabilidade no ScreenConnect, mas sim o uso indevido de ferramentas administrativas confiáveis para realizar atividades posteriores, incluindo coleta de informações e acesso a credenciais.
Pesquisadores da Microsoft identificaram uma ampla campanha de phishing que usa caracteres Unicode invisíveis para dividir palavras relacionadas a finanças e contornar filtros de e-mail. A campanha atingiu o pico de 2,37 milhões de mensagens por dia, embora o Microsoft Defender for Office 365 tenha bloqueado mais de 99% delas com base em outros sinais.