CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Malware se răspândește prin clienți ScreenConnect compromişi - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Malware se răspândește prin clienți ScreenConnect compromişi

in Cyber Security
Malware se răspândește prin clienți ScreenConnect compromişi

Foto: Wikimedia Commons

Cercetători de securitate cibernetică au descoperit o campanie de malware care exploatează clienţi ScreenConnect pentru a distribui cod malevolent pe sisteme noi conectate, potrivit The Hacker News. Conform companiei Huntress, trei incidente separate au folosit metode diverse de acces iniţial — escrocherii de tip tech-support, e-mailuri de phishing cu instalatori MSI false şi formulare fictive de rambursare Geek Squad — pentru a declanşa un lanţ de patru stadii de scripturi VBScript care duc la instalări de ScreenConnect rogue.

Odată instalate, clienţii compromişi executau în mod repetat fişiere VBScript numite 1.vbs, 2.vbs, 3.vbs şi 4.vbs. Incidentele au fost observate în august 2026. Fiecare script lansează următorul, progresând mai departe în lanţul de atac şi transformând sistemul compromis într-un mecanism de distribuire a cod malevolent de fiecare dată când un nou dispozitiv se conectează la clientul ScreenConnect infectat.

În funcţie de parametrii configuraţi, atacul a distribuit diferite payload-uri, inclusiv un miner de criptomonedă XMRig şi instrumente pentru dezactivarea protecţiei Windows Defender. Huntress recomandă reimaginarea completă a sistemelor afectate din medii cunoscute ca sigure. ConnectWise a emis un avertisment şi recomandă dezactivarea temporară a funcţiei de transfer de fişiere până la implementarea unei corecţii.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Icoana Așezarea în raclă a brâului Maicii Domnului

Sfântul zilei, 31 august: Așezarea în raclă a brâului Maicii Domnului — semn de ocrotire

30
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact