Jak loader SILENTCONNECT zneužívá ScreenConnect k infekcím
Bezpečnostní tým Elastic Security Labs popsal škodlivé kampaně šířící dosud nezdokumentovaný .NET loader SILENTCONNECT. Útoky začínají phishingovými e-maily a falešnými pozvánkami chráněnými CAPTCHA ověřením, přičemž loader následně tiše instaluje legitimní RMM nástroj ConnectWise ScreenConnect. Škodlivý kód obchází UAC, přidává výjimku do Windows Defenderu a maskuje svůj proces přepsáním struktur PEB.
ConnectWise US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD