Microsoft Security Blog· Microsoft Security Research, Parasharan Raghavan, Deva Kanna Kannan, Sai Chakri and Microsoft Defender Experts·· 3 天前精选AI 评分82
钓鱼活动滥用RMM工具建立持久远程访问
Phishing Abuses RMM Tools for Persistent Access
AI 导读
Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。
推荐理由
文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。
来源:Microsoft Security Blog · microsoft.com