
A Microsoft identificou uma campanha de phishing que utiliza mensagens falsas para convencer usuários a instalar ferramentas de gerenciamento remoto em seus computadores.
Os ataques se passam por convites para reuniões e avisos de atualização. Após a interação da vítima, os criminosos instalam inicialmente o MSP360, software legítimo utilizado para administração e suporte remoto.
Em seguida, a campanha utiliza esse acesso para implantar o ScreenConnect, outra ferramenta legítima de gerenciamento remoto. O uso de programas comerciais pode ajudar os invasores a manter acesso aos equipamentos sem depender exclusivamente de malwares tradicionais.
A campanha reforça uma estratégia recorrente no cibercrime: abusar de ferramentas legítimas para dificultar a identificação de atividades maliciosas. Empresas devem reforçar controles sobre softwares de acesso remoto e orientar usuários a verificar convites e atualizações recebidos por e-mail.



