关注最新报道、解读和相关科技故事。
Microsoft 发现网络钓鱼活动分发带有误导性名称的合法 MSP360 安装程序,随后利用它安装 ConnectWise ScreenConnect,并建立两条重复的远程访问通道。该公司未发现对 ScreenConnect 漏洞的利用,而是发现攻击者滥用受信任的管理工具执行后续活动,包括收集信息和访问凭据数据。
网络钓鱼团伙利用合法的 Faronics Deploy 远程设备管理平台,获得了对 457 个以上终端的管理访问权限,随后使用 PowerShell 安装 ConnectWise ScreenConnect,作为额外的访问渠道。在 Huntress 通知后,Faronics 采取了行动,自 8 月 21 日起,该活动的相关指标有所减少。