Badacze cyberbezpieczeństwa odkryli robakopodobną aktywność wykorzystującą ConnectWise ScreenConnect do dystrybucji złośliwego skryptu VBScript na nowo podłączone systemy. Po wstępnych metodach infekcji, takich jak oszustwa Quick Assist, phishing czy fałszywe formularze zwrotu, inicjowany jest czterostopniowy proces VBScript prowadzący do instalacji rogue ScreenConnect, który następnie rozprzestrzenia się na kolejne podłączone hosty, potencjalnie przejmując kontrolę nad systemem i wykonując różne złośliwe działania w zależności od stanu systemu.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)