Kaspersky güvenlik araştırmacıları, SEO zehirlenmesi (SEO poisoning) yöntemiyle çalışan sahte yazılım sitelerinin, ScreenConnect uzaktan erişim aracını kullanarak AsyncRAT kötü amaçlı yazılımını Windows sistemlerine bulaştırdığını ortaya çıkardı.
Şirketin açıklamasına göre, saldırganlar 90'dan fazla sahte alan adı oluşturdu. Bu alan adları, arama motoru optimizasyonu (SEO) teknikleriyle popüler yazılım aramalarında üst sıralara çıkmayı hedefliyor. Kullanıcılar bu sitelere tıkladığında, ScreenConnect yükleyicisi içeren kötü amaçlı yükleyiciler indiriliyor.
ScreenConnect, meşru bir uzaktan erişim aracı olmasına rağmen, saldırganlar tarafından kötü amaçlı yazılım dağıtımında bir araç olarak kullanılıyor. AsyncRAT ise açık kaynaklı bir uzaktan erişim truva atı (RAT) olarak biliniyor ve saldırganlara ekran görüntüsü alma ve dosya çalma gibi yetenekler sağlıyor.
Kaspersky araştırmacıları, kampanyanın özellikle işletmeleri ve bireysel kullanıcıları hedef aldığını belirtiyor. Kullanıcıların güvenilir kaynaklardan yazılım indirmeleri ve resmi web sitelerini kullanmaları öneriliyor.