Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft выявила фишинговые кампании, распространявшие легитимный установщик MSP360 под вводящими в заблуждение именами, после чего он использовался для установки ConnectWise ScreenConnect и создания двух постоянных каналов удалённого доступа. Компания не обнаружила эксплуатации уязвимости в ScreenConnect; вместо этого злоумышленники злоупотребляли легитимными административными инструментами для последующих действий, включая сбор информации и доступ к учётным данным.