Злоумышленники используют ScreenConnect для скрытой доставки AsyncRAT — 26 августа 2026 г. в 08:00:04.642
Злоумышленники используют ScreenConnect для скрытой доставки AsyncRAT Анализ подозрительной активности, связанной с процессом легитимной утилиты ScreenConnect, помог нашим экспертам раскрыть масштабную кампанию, в которой эта утилита применялась для установки троянца AsyncRAT. Предположительная цель кампании — кража учётных данных жертв, а также получение доступа к их устройствам и корпоративным сетям для последующей перепродажи. Злоумышленники развернули сеть из более чем 90 вредоносных доменов, маскирующихся под официальные ресурсы популярного софта (OBS Studio, DNS Jumper, Bandicam и др.). Они использовали поисковую оптимизацию, чтобы их сайты отображались в первых строчках выдач Google, Яндекс и других поисковых систем. Когда пользователь запускал установщик, вместе с желаемой программой без его ведома загружалась и утилита ScreenConnect. Атакующие использовали её для развёртывания трояна удалённого доступа AsyncRAT, чтобы получить контроль над устройством: на скомпрометированном устройстве запускались скрипты, которые добавляли исключения в настройки встроенного антивируса Windows Defender, обеспечивали закрепление в системе и внедряли AsyncRAT в легитимный процесс. В нашей статье на Kaspersky Daily рассказываем, как могут выглядеть атаки с использованием утилиты ScreenConnect и как организациям защититься от них. Подробности, исследование инфраструктуры злоумышленников, а также индикаторы компрометации и правила детектирования угрозы — в материале на Securelist.

