ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

駭客冒充 HR 軟體推出桌面 APP,植入 ScreenConnect 實現遠端監控

產業 1 個來源 · 1 小時前
為何重要

此案例顯示攻擊者深諳如何利用合法 AI 建站工具、開原始碼庫與主流軟體生態(微軟 Runtime、RMM 工具)來構建難以被傳統沙箱或防毒軟體偵測的供應鏈滲透。對於企業 IT 與資安團隊,這要求不僅要防範惡意軟體,更要建立對於官方軟體「是否存在桌面版」的驗證機制,並關注 RMM 軟體在未經授權情境下的風險配置。

安全公司 Allure Security 發現駭客假扮美國三家 HR 與薪資平臺,提供不存在的 Windows 桌面版軟體,誘騙員工安裝 ConnectWise ScreenConnect 以獲得遠端存取許可權。

  • 攻擊目標涵蓋至少 25 個組織,包括一家 500 強旅宿業者和一家美國主要航空公司。
  • 詐騙網站由 AI 建站工具 Lovable 執行、架設於 Vercel,並使用 bot 挑戰頁面隱藏索引,下載連結指向 GitHub Releases 的合法平臺。
  • 安裝程式模擬微軟安裝視窗,實際執行靜默二進位檔,安裝 .NET Desktop Runtime 8.0.26 後再部署 ScreenConnect,設為無人介入模式和開機自動啟動,且無任何系統指示器。
  • 截至報告撰寫時,三個假下載連結的總下載量為 291 次。
ScreenConnectRMMHR & PayrollDeepfakeSupply Chain AttackAllure Security

來源 · 1 篇報導

首發 The Register theregister.com 01:29