Недавние наблюдения аналитиков Silent Push-угроз выявили тревожные тенденции в области кибербезопасности. Увеличение использования инструмента удаленного мониторинга и управления (RMM) ScreenConnect в кибератаках привлекло внимание специалистов. Хакеры внедряют легальное программное обеспечение для получения несанкционированного доступа к системам жертв, что ставит под угрозу безопасность данных. Аналитики отслеживают злоупотребления эксплойтом ScreenConnect, связанным с уязвимостью CVE-2024-1709. Главной причиной расследования стал обнаруженный подозрительный домен filessauploaderchecker.com, который, по мнению экспертов, используется для распространения измененных версий ScreenConnect. Зломышленники прибегают к тактике социальной инженерии для введения пользователей в заблуждение. Примером может служить имя файла, обнаруженное в вышеупомянутом домене: Это имя маскирует вредоносные намерения, используя термины, связанные с документами и финансовой отчетностью, что отвлекает внимание о
Рост атак с использованием ScreenConnect: новые угрозы кибербезопасности
7 февраля 20257 фев 2025
16
2 мин