针对美国高管的CSuite钓鱼活动窃取Microsoft 365会话并部署RMM工具
US-Focused CSuite Phishing Steals Microsoft 365 Sessions and Deploys RMM Tools for Remote Access
AI 导读
ANY.RUN研究人员通过351次沙箱分析追踪了主要面向美国的CSuite钓鱼活动,其中51%的相关提交来自美国。该活动既可窃取Microsoft 365凭据和活动会话,也可安装ScreenConnect或Action1等远程管理工具,潜在影响包括邮箱接管、金融欺诈和持续远程访问。
来源:The Hacker News · thehackernews.com