#rmm
2 artikkelia
Valepäivitys asentaa aidon ohjelman, ja siksi virustorjunta pysyy hiljaa
Securonix Threat Research kuvaa kampanjan, jossa Zoomin ja Adobe Readerin nimissä levitetyt valepäivitykset asentavat koneelle laillisen ScreenConnect-etähallintaohjelman. Ohjelma on allekirjoitettu voimassa olevalla Authenticode-varmenteella, joten virustorjunta ei puutu asennukseen. Suomalaisista uhreista ei ole tietoa, eikä yksikään suomalainen viranomainen ole kommentoinut kampanjaa.
Laillinen IT-tukiohjelma, haitallinen tarkoitus: VENOMOUS#HELPER iski yli 80 yritykseen
Securonixin tutkijat raportoivat VENOMOUS#HELPER-kampanjasta, joka on saastuttanut yli 80 organisaatiota laillisilla SimpleHelp- ja ConnectWise ScreenConnect -ohjelmilla. Hyökkäys alkaa SSA:ksi tekeytyvästä sähköpostista ja päättyy todennäköisesti kiristyshaittaohjelmaan. Suomessa NIS2-pohjainen kyberturvallisuuslaki velvoittaa nyt yrityksiä hallitsemaan juuri tällaisia toimitusketjuriskejä.