CiberSegurançaNews
Tendência

Microsoft identifica campanha de phishing que instala ferramentas legítimas de acesso remoto

Ataques utilizam falsos convites para reuniões e atualizações para instalar o MSP360 e, posteriormente, implantar o ScreenConnect nos dispositivos das vítimas.

A Microsoft identificou uma campanha de phishing que utiliza mensagens falsas para convencer usuários a instalar ferramentas de gerenciamento remoto em seus computadores.

Os ataques se passam por convites para reuniões e avisos de atualização. Após a interação da vítima, os criminosos instalam inicialmente o MSP360, software legítimo utilizado para administração e suporte remoto.

Em seguida, a campanha utiliza esse acesso para implantar o ScreenConnect, outra ferramenta legítima de gerenciamento remoto. O uso de programas comerciais pode ajudar os invasores a manter acesso aos equipamentos sem depender exclusivamente de malwares tradicionais.

A campanha reforça uma estratégia recorrente no cibercrime: abusar de ferramentas legítimas para dificultar a identificação de atividades maliciosas. Empresas devem reforçar controles sobre softwares de acesso remoto e orientar usuários a verificar convites e atualizações recebidos por e-mail.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo