112dijital Gündem
yükleniyor…
Saldırganlar çift RMM kimlik avı saldırılarında MSP360'ı kötüye kullanıp ScreenConnect dağıtıyor
The Hacker News·

Saldırganlar çift RMM kimlik avı saldırılarında MSP360'ı kötüye kullanıp ScreenConnect dağıtıyor

Orijinal başlık: Attackers Abuse MSP360 to Deploy ScreenConnect in Dual-RMM Phishing Attacks

Kısaca

Microsoft, toplantı davetiyeleri, PDF temalı yemler ve yazılım güncelleme uyarılarıyla MSP360 uzaktan yönetim yazılımı yükleyicisi dağıtan kimlik avı kampanyalarına dikkat çekti. Yükleyici çalıştırıldığında saldırganlara uzaktan erişim sağlanıyor.

Ne oldu?

  • Saldırganlar, meşru MSP360 RMM yükleyicisini aldatıcı dosya adlarıyla dağıtarak etkilenen sistemlerde uzaktan yönetim erişimi kuruyor.
  • MSP360 ile ScreenConnect'in birlikte kullanıldığı çift RMM taktiği, saldırganlara sistemler üzerinde kalıcı uzaktan kontrol sağlıyor.

Neden önemli?

Kurumsal BT ekipleri, meşru uzaktan yönetim araçlarının kötüye kullanıldığı bu taktiğe karşı toplantı davetiyesi ve güncelleme temalı ekleri doğrulamadan çalıştırmamalı ve RMM kurulumlarını izlemeye almalı.