Asyncrat exploite ConnectWise ScreenConnect pour voler des informations d'identification et de la crypto

The Hacker News - TheHackerNews - 11/09
Asyncrat exploite ConnectWise ScreenConnect via un chargeur sans fidèle, volant des informations d'identification et des données de crypto, en maintenant la persistance via le faux «Skype Upd

Les chercheurs en cybersécurité ont divulgué les détails d'une nouvelle campagne qui exploite ConnectWise Screenconnect, un logiciel légitime de surveillance et de gestion à distance (RMM), pour fournir un chargeur sans chair qui laisse tomber un cheval de Troie (rat) d'accès à distance appelé Asyncrat pour voler des données sensibles des hôtes compromis.

"L'attaquant a utilisé ScreenConnect pour obtenir un accès à distance, puis a exécuté un chargeur VBScript et Powe...
[Courte citation de 8% de l'article original]

Loading...