Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft выявила фишинговые кампании, распространявшие легитимный установщик MSP360 под вводящими в заблуждение именами, после чего он использовался для установки ConnectWise ScreenConnect и создания двух постоянных каналов удалённого доступа. Компания не обнаружила эксплуатации уязвимости в ScreenConnect; вместо этого злоумышленники злоупотребляли легитимными административными инструментами для последующих действий, включая сбор информации и доступ к учётным данным.
Фишинговые злоумышленники использовали легитимную платформу Faronics Deploy для удалённого управления устройствами и получили административный доступ более чем к 457 конечным точкам, после чего применили PowerShell для установки ConnectWise ScreenConnect в качестве дополнительного канала доступа. Faronics предприняла меры после уведомления Huntress, а признаки активности начали ослабевать 21 августа.