タグ: ScreenConnect

bleepingcomputer.com

COLDCARDのセキュリティ監査を装うフィッシング攻撃、リモートアクセスツールをインストール

あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin

techradar.com

専門家が警告、あなたの端末をハッカーに渡すバンク・オブ・アメリカ詐称フィッシング詐欺

Huntressが、バンク・オブ・アメリカを装ったフィッシングメールを確認。被害者をWindowsとmacOSで異なる感染経路に誘導していることが判明Windowsユーザーは偽の「Account Guard」を通じてScreenConnect RMMをインストールさせられ、macOSユーザーは個人情報窃取を目的と

cyberpress.org

ハッカーが信頼されたScreenConnectソフトウェアをクロスプラットフォーム対応のリモートアクセス型バックドアに悪用

この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権

gbhackers.com

ScreenConnectを悪用する攻撃者、ウィンドウを隠しインストーラーを削除しソフトウェア更新を偽装

ScreenConnectが「SMOKE#SCREEN」キャンペーンによって組織的に悪用されています。攻撃者は実行ウィンドウを隠し、インストーラーを削除し、悪意ある活動を通常のソフトウェア更新に見せかけることで、完全に機能する正規署名済みのScreenConnectエージェントをWindowsおよびmacOSのエンド

helpnetsecurity.com

バンクオブアメリカ偽装、ScreenConnectを悪用しさらに削除困難に

バンクオブアメリカ(BoA)を偽装したフィッシングキャンペーンが進行中です。Windowsユーザーを騙してScreenConnectリモートアクセスソフトウェアをインストールさせ、その後アンインストールしにくくする手口です。 MacとWindowsユーザーで異なる罠 「アカウント制限を回避するため」に

darkreading.com

Smoke#Screen RMMハイジャック作戦が明らかにする攻撃者のプレイブック

サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ

itsecurityguru.org

フェイクのBank of Americaフィッシングメール、UACバイパスで偽装したScreenConnect RATを配布

Huntressの研究者らは、Bank of Americaになりすました活発なフィッシングキャンペーンを確認しました。このキャンペーンは最終的にリモート監視管理(RMM)ツールを密かにインストールし、攻撃者に被害者のWindows端末への永続的かつ検知されにくいアクセス手