关注最新报道、解读和相关科技故事。
Microsoft 发现网络钓鱼活动分发带有误导性名称的合法 MSP360 安装程序,随后利用它安装 ConnectWise ScreenConnect,并建立两条重复的远程访问通道。该公司未发现对 ScreenConnect 漏洞的利用,而是发现攻击者滥用受信任的管理工具执行后续活动,包括收集信息和访问凭据数据。