跳到正文
原文
Microsoft Security Blog· Microsoft Security Research, Parasharan Raghavan, Deva Kanna Kannan, Sai Chakri and Microsoft Defender Experts·· 3 天前精选AI 评分82

钓鱼活动滥用RMM工具建立持久远程访问

Phishing Abuses RMM Tools for Persistent Access

AI 导读

Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。

推荐理由

文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。

来源:Microsoft Security Blog · microsoft.com