Angripere misbruker den legitime Faronics Deploy-plattformen for å registrere offerdatamaskiner i skadelige distribusjoner og installere fjernstyringsprogramvaren ScreenConnect. Phishingaktiviteten pågikk fra 21. juli til 20. august og nådde mer enn 457 endepunkter. Angriperne brukte meldinger forkledd som fakturaer, skattedokumenter og andre forretningsfiler. Phishinglokkemidler bruker et legitimt installasjonsprogram Faronics Deploy er en skybasert plattform for endepunktadministrasjon som…