Tags

1 strona

Operacja BlueDash

Operacja BlueDash wykorzystuje Level RMM i ScreenConnect przez fałszywą aktualizację Teams

Operacja BlueDash wykorzystuje fałszywe aktualizacje Teams do dystrybucji RMM Level i ScreenConnect, umożliwiając cyberprzestępcom zdalny dostęp.

Cyberprzestępcy wykorzystują kampanię phishingową z motywem Microsoft Teams, aby dostarczać narzędzia do zdalnego zarządzania (RMM), takie jak Level RMM i ConnectWise ScreenConnect. Ofiary są przekierowywane na fałszywe strony Microsoft Store, gdzie podszywające się pod aktualizację Teams pliki “supportdev.exe” uruchamiają PowerShell w ukrytym oknie, pobierając i instalując RMM w celu uzyskania trwałego dostępu zdalnego. Działania te są częścią Operacji BlueDash, przypisywanej grupie z Nigerii, a celem jest uzyskanie redundantnego dostępu i zbieranie informacji o systemie ofiary.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)