Мошеннические обновления Adobe и Zoom устанавливают ScreenConnect для постоянного удаленного доступа
Исследователи в области кибербезопасности раскрыли детали активной многоступенчатой кампании, использующей социальную инженерию для распространения вредоносного программного обеспечения. Мошенники маскируют свои действия под обновления программного обеспечения Adobe и Zoom, а также под проверки бизнес-документов и утилиты для обслуживания систем. В результате, злоумышленники stealthily устанавливают программы удаленного мониторинга и управления (RMM), такие как ConnectWise ScreenConnect.
Кампания получила кодовое название SMOKE#SCREEN и была выявлена компанией Securonix Threat. Атакующие используют различные методы для привлечения внимания пользователей, создавая ложные уведомления о необходимости установки обновлений, которые на самом деле являются вредоносными.
Вредоносные программы, такие как ScreenConnect, позволяют злоумышленникам получать постоянный доступ к устройствам жертв, что представляет собой серьезную угрозу для безопасности данных. Эти программы могут быть использованы для кражи конфиденциальной информации, установки дополнительного вредоносного ПО и других вредоносных действий.
Эксперты рекомендуют пользователям быть особенно внимательными к обновлениям программного обеспечения и проверять источники перед установкой любых обновлений. Использование официальных сайтов и проверенных источников для загрузки программ может помочь предотвратить заражение.
Кроме того, важно регулярно обновлять антивирусные программы и использовать многофакторную аутентификацию для повышения уровня безопасности. Внимание к подозрительным уведомлениям и ссылкам также может снизить риск стать жертвой подобных атак.
Кибербезопасность остается одной из самых актуальных тем, и подобные случаи подчеркивают необходимость постоянного обучения пользователей и повышения их осведомленности о современных угрозах в сети.