媒體報導
駭客結合釣魚攻擊與遠端管理工具,影響逾80個機構
資安業者Securonix近日發布報告,揭露代號VENOMOUS#HELPER的釣魚攻擊行動,駭客自2025年4月起,利用兩款遠端監控與管理(RMM)工具:修改版的SimpleHelp與ScreenConnect,攻擊超過80個機構。
Securonix指出,駭客首先透過假冒美國社會安全局名義寄送釣魚郵件,誘騙受害者下載惡意檔案,一旦受害者執行惡意檔案,駭客便會藉此安裝擁有合法數位簽章的RMM工具,從而對受害裝置建立持久的遠端存取能力,並藉此規避傳統資安防護與惡意程式偵測。