💻 Злоумышленники используют ScreenConnect для распространения вредоноса: эксперты оценили угрозу для России
🔍 Исследователи обнаружили три инцидента, в которых злоумышленники использовали легитимный инструмент удаленного доступа ScreenConnect для распространения вредоносных VBS-скриптов. После установки вредоносного клиента запускалась четырёхэтапная цепочка скриптов, которая могла самораспространяться на новые подключающиеся системы.
▶️Эксперты отмечают, что угроза актуальна и для российских компаний. ScreenConnect используется в России, в том числе ИТ-подрядчиками и внутренними службами технической поддержки, поэтому его компрометация может создавать дополнительные риски. При этом обнаружить такую атаку сложнее, поскольку легитимный ScreenConnect сам по себе не вызывает подозрений.
Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
Post #1447
809

- 🔥 3
- 🤯 3