ai-dual-rmm-msp360-screenconnect

MSP360-Installer als Köder: Phishing-Kette installiert ScreenConnect für Dual-RMM Angriffe

LONDON (IT BOLTWISE) – Angreifer missbrauchen den MSP360-RMM-Installer in mehrstufigen Phishing-Kampagnen, um ScreenConnect auf kompromittierten Systemen zu installieren. Microsoft beschreibt länderspezifisch getarnte Dateinamen, Social-Engineering-Lures wie PDF-Einladungen und einen Installationsablauf mit UAC-Erhöhung fĂĽr privilegierten Zugriff. Danach wird MSP360 als dauerhafter Zugang eingesetzt und die RMM-Funktion nutzt PowerShell, um ScreenConnect nachzuladen. So entsteht ein redundantes Remote-Access-Setup, das […]

1.071 Leser gerade online auf IT BOLTWISE


KI-Jobs