Admin
Администратор
Исследователи кибербезопасности раскрыли детали вредоносной активности, которая использует платформу ConnectWise ScreenConnect для распространения вредоносных скриптов на VBScript. Злоумышленники применяют различные методы для первоначального доступа к системам, включая фишинговые атаки и социальную инженерию. После установки ScreenConnect вредоносные клиенты начинают выполнять цепочку из четырёх скриптов, которые последовательно анализируют систему, загружают дополнительные модули и устанавливают вредоносное ПО. Эти скрипты проверяют наличие установленных антивирусных программ, скачивают файлы из Dropbox и запускают PowerShell-скрипты для выполнения финальных действий. В зависимости от состояния системы, злоумышленники могут устанавливать бэкдоры, инструменты для повышения привилегий или майнеры криптовалюты. Huntress рекомендует переустановить операционную систему на заражённых устройствах, чтобы полностью устранить угрозу. ConnectWise выпустила рекомендации по отключению функции передачи файлов в ScreenConnect для снижения риска.