3 дня назад
Червеобразная кампания заражает организации через ScreenConnect
Huntress зафиксировала кампанию, в рамках которой злоумышленники устанавливали ScreenConnect в различных, не связанных между собой организациях. Для получения первоначального доступа они применяли социальную инженерию, включая мошеннические схемы техподдержки с использованием Windows Quick Assist, фишинг и поддельные формы для получения возмещения или обращения в службу поддержки. Жертв убеждали запустить установщики ScreenConnect. После этого клиенты устанавливали соединение с инфраструктурой, контролируемой злоумышленниками. В инцидентах фигурировали следующие IP-адреса и домен: В некоторых случаях злоумышленники также применяли UltraViewer...