近日,安全公司ZeroBEC披露一起钓鱼攻击事件。黑客向企业用户批量发送伪装成微软Teams文件共享的钓鱼邮件,诱导点击链接后跳转至仿冒Microsoft Store页面,诱骗下载伪装成Teams更新程序的恶意安装包supportdev.exe。该程序使用Inno Setup封装,静默部署Level RMM和ConnectWise ScreenConnect两款合法远程控制工具,实现对设备的持久化控制。攻击主要针对Windows办公环境,旨在将终端变为‘肉鸡’。ZeroBEC提醒企业加强远程管理工具安装行为及可疑链接的监控。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信