💻 Злоумышленники используют ScreenConnect для распространения вредоноса: эксперты оцен...
💻 Злоумышленники используют ScreenConnect для распространения вредоноса: эксперты оценили угрозу для России 🔍 Исследователи обнаружили три инцидента, в которых злоумышленники использовали легитимный инструмент удаленного доступа ScreenConnect для распространения вредоносных VBS-скриптов. После установки вредоносного клиента запускалась четырёхэтапная цепочка скриптов, которая могла самораспространяться на новые подключающиеся системы. ▶️Эксперты отмечают, что угроза актуальна и для российских компаний. ScreenConnect используется в России, в том числе ИТ-подрядчиками и внутренними службами технической поддержки, поэтому его компрометация может создавать дополнительные риски. При этом обнаружить такую атаку сложнее, поскольку легитимный ScreenConnect сам по себе не вызывает подозрений. Подробнее — в материале SecPost. — Подать заявку в рейтинг «Новая элита кибербеза»