Microsoft warnt: MSP360-Dropper liefert ScreenConnect in Dual-RMM-Phishing
LONDON (IT BOLTWISE) – Microsoft warnt vor mehrstufigen Phishing-Kampagnen, die den Remote-Management-Dienst MSP360 missbrauchen. Die Angreifer tarnen dabei den Download als Einladung oder PDF-„Update“-Prompt und setzen nach der AusfĂĽhrung auf eine UAC-hochlaufende Installation. AnschlieĂźend liefern sie einen ScreenConnect-Client nach und nutzen damit einen zweiten Fernzugriffskanal. Ziel ist, Wartungsroutinen zu tarnen, Persistenz aufzubauen und Tools fĂĽr […]


#Sophos