欺诈活动诱导用户访问伪装成会议邀请、更新或知名软件的页面和文件,以安装远程访问工具。
Microsoft 发现网络钓鱼活动分发带有误导性名称的合法 MSP360 安装程序,随后利用它安装 ConnectWise ScreenConnect,并建立两条重复的远程访问通道。该公司未发现对 ScreenConnect 漏洞的利用,而是发现攻击者滥用受信任的管理工具执行后续活动,包括收集信息和访问凭据数据。
Microsoft 研究人员发现,一场大规模网络钓鱼活动利用不可见 Unicode 字符拆分与金融相关的词语,以规避电子邮件过滤器。该活动的峰值达到每天 237 万封邮件,尽管 Microsoft Defender for Office 365 依靠其他信号拦截了其中超过 99%。