Gamepad
Uma nova campanha de phishing está abusando da plataforma legítima Faronics Deploy para obter controle remoto de máquinas de vítimas. Os ataques, ativos de 21 de julho a 20 de agosto, atingiram mais de 457 endpoints usando iscas convincentes disfarçadas de faturas, documentos fiscais e arquivos de negócios.

Depois que a vítima executa o instalador assinado, os invasores inscrevem o computador em sua própria implantação e executam scripts PowerShell que baixam ferramentas adicionais, incluindo o ConnectWise ScreenConnect. Isso cria um canal de acesso remoto robusto e independente, dificultando a detecção e a limpeza.

Pesquisadores da Huntress revelaram a campanha, e a Faronics já implementou medidas antiabuso, com queda significativa das atividades maliciosas após 21 de agosto. Administradores devem verificar a existência de arquivos ScriptRunner.log e instalações inesperadas do ScreenConnect.

Hackers estão usando uma ferramenta legítima de administração para instalar o ScreenConnect — veja como se proteger

Uma nova campanha de phishing está abusando da plataforma legítima Faronics Deploy para obter controle remoto de máquinas de vítimas. Os ataques, ativos de 21 de julho a 20 de agosto, atingiram mais de 457 endpoints usando iscas convincentes disfarçadas de faturas, documentos fiscais e arquivos de negócios.

Depois que a vítima executa o instalador assinado, os invasores inscrevem o computador em sua própria implantação e executam scripts PowerShell que baixam ferramentas adicionais, incluindo o ConnectWise ScreenConnect. Isso cria um canal de acesso remoto robusto e independente, dificultando a detecção e a limpeza.

Pesquisadores da Huntress revelaram a campanha, e a Faronics já implementou medidas antiabuso, com queda significativa das atividades maliciosas após 21 de agosto. Administradores devem verificar a existência de arquivos ScriptRunner.log e instalações inesperadas do ScreenConnect.

Autor: Ivan Carlos

Publicado: 2026-09-01 19:10