Phishing napadi između 21. srpnja i 20. kolovoza poslali su lažne e‑poruke, maskirane kao računi ili porezni dokumenti, na više od 457 krajnjih uređaja. Primatelji su preuzeli potpisani instalacijski paket Faronics Deploy, prikazan kao Adobe dokument ili dodatak čitača, čime je njihov računalni sustav upisan u napadačevu upravljačku infrastrukturu. Nakon upisa, napadači su putem PowerShell skripti preuzimali dodatne alate s GitHub‑a i instalirali legitimni alat za daljinsku podršku ConnectWise ScreenConnect. ScreenConnect je napadačima omogućio dodatni kanal za interaktivno upravljanje zaraženim računalom, neovisno o Faronics Deployu. Huntress je 5. kolovoza obavijestio tvrtku Faronics, koja je potvrdila zlonamjernu aktivnost i uvela dodatne mjere protiv zloporabe.
Hakeri koriste Faronics Deploy za instalaciju ScreenConnecta
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-09-01 16:53) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.