חזרה לפיד
newsמקור: The Hacker News7.9.2026

לקוחות ScreenConnect מזויפים מפיצים קוד זדוני רב-שלבי

Rogue ScreenConnect Clients Spread Four-Stage VBScript Chain to Newly Connected Hosts

לקוחות ScreenConnect מזויפים מפיצים קוד זדוני רב-שלבי

◆ סיכום AI

חוקרי אבטחה חשפו פעילות תולעתית המנצלת את ConnectWise ScreenConnect להפצת קוד VBScript זדוני למערכות מחוברות חדשות. המתקפות כוללות מספר וקטורי כניסה ראשוניים, כולל הונאות תמיכה טכנית ומתקיני MSI זדוניים. אירועים אלו מדגישים את הסיכונים בשימוש בתוכנות גישה מרחוק ואת הצורך בבדיקת מקורות חיבור.

# מהמקור

Cybersecurity researchers have disclosed details of worm-like activity that abuses ConnectWise ScreenConnect to distribute a malicious Visual Basic Script (VBScript) payload to newly connected systems. According to Huntress, three unrelated incidents have been found to use diverse initial access methods, namely a Quick Assist tech-support scam, a phishing-delivered MSI installer, and a fake

#supply-chain-attack#screenconnect#malware#vbscript#remote-access
קרא במקור