攻击者滥用MSP360部署ScreenConnect发动双重RMM钓鱼攻击
Attackers Abuse MSP360 to Deploy ScreenConnect in Dual-RMM Phishing Attacks
AI 导读
攻击者通过会议邀请、PDF诱饵和软件更新提示分发MSP360 RMM v2.5.0.67安装器,受害设备随后被用于安装ConnectWise ScreenConnect。Microsoft称,该链路通过PowerShell、Windows服务和注册表自启动项保持访问,并可投递其他工具及收集信息、获取凭据;活动尚未归因于已知威胁组织。
来源:The Hacker News · thehackernews.com