Angreifer missbrauchen die legitime Plattform Faronics Deploy, um Computer von Opfern in bösartige Bereitstellungen einzubinden und die Fernzugriffssoftware ScreenConnect zu installieren. Die Phishing-Aktivität lief vom 21. Juli bis zum 20. August und erreichte mehr als 457 Endpunkte. Die Angreifer nutzten Nachrichten, die als Rechnungen, Steuerdokumente oder andere Geschäftsdateien getarnt waren. Phishing-Köder nutzen ein legitimes Installationsprogramm…