A5站长网10月1日消息,微软披露了一起尚未归因的钓鱼活动:攻击者把合法的MSP360远程监控与管理软件安装程序伪装成别的文件投递给目标,等它装好之后,再借这个工具给自己开一条第二远程通道。这条链路的关键不在于用了什么漏洞,而在于用的全是正版软件、合法签名和系统自带能力。入口是钓鱼邮件,伪装成会议邀请、PDF主题的诱饵或软件更新提示,附件以欺骗性的文件名分发MSP360的RMM安装程序,版本号为2
A5创业网 版权所有