⤷ Title: Fake SSA Emails Trick Users into Installing ScreenConnect RAT
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Tue, 06 May 2025 22:03:14 +0000
════════════════════════
⌗ Tags: #Security #Malware #Phishing Scam #Cyber Attack #Cyber Crime #Cybersecurity #RAT #ScreenConnect #TROJAN
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Tue, 06 May 2025 22:03:14 +0000
════════════════════════
⌗ Tags: #Security #Malware #Phishing Scam #Cyber Attack #Cyber Crime #Cybersecurity #RAT #ScreenConnect #TROJAN
Hackread
Fake SSA Emails Trick Users into Installing ScreenConnect RAT
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
⤷ Title: ConnectWise ScreenConnect Tops List of Abused RATs in 2025 Attacks
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Fri, 23 May 2025 19:44:19 +0000
════════════════════════
⌗ Tags: #Security #Malware #ConnectWise #Cybersecurity #FleetDeck #RAT #ScreenConnect #TROJAN
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Fri, 23 May 2025 19:44:19 +0000
════════════════════════
⌗ Tags: #Security #Malware #ConnectWise #Cybersecurity #FleetDeck #RAT #ScreenConnect #TROJAN
Hackread
ConnectWise ScreenConnect Tops List of Abused RATs in 2025 Attacks
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
⤷ Title: ConnectWise ScreenConnect Targeted by Nation-State Actor
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 30 May 2025 02:31:28 +0000
════════════════════════
⌗ Tags: #Cyber Security #ConnectWise #cyberattack #cybersecurity #nation_state #Remote Access Tool #ScreenConnect
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 30 May 2025 02:31:28 +0000
════════════════════════
⌗ Tags: #Cyber Security #ConnectWise #cyberattack #cybersecurity #nation_state #Remote Access Tool #ScreenConnect
Daily CyberSecurity
ConnectWise ScreenConnect Targeted by Nation-State Actor
ConnectWise disclosed a targeted cyber intrusion by a sophisticated nation-state actor affecting a small subset of ScreenConnect customers. Enhanced monitoring is in place.
⤷ Title: Cursor AI IDE Hacked: Fraudulent Extension Steals $500K in Crypto from Russian Developer
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 15 Jul 2025 02:13:22 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Crypto theft #cryptocurrency #Cursor AI #Extension #Infostealer #kaspersky #malware #Open VSX #PureLogs #ScreenConnect #Solidity #supply chain attack #visual studio code #VS Code
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 15 Jul 2025 02:13:22 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Crypto theft #cryptocurrency #Cursor AI #Extension #Infostealer #kaspersky #malware #Open VSX #PureLogs #ScreenConnect #Solidity #supply chain attack #visual studio code #VS Code
Daily CyberSecurity
Cursor AI IDE Hacked: Fraudulent Extension Steals $500K in Crypto from Russian Developer
A Russian crypto developer lost $500K after installing a fraudulent "Solidity Language" extension for Cursor AI IDE from Open VSX, which deployed malware for remote access and data theft.
⤷ Title: A Deceptive AI Lure Is Hiding ScreenConnect & XWorm RAT to Hijack Your PC
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 29 Aug 2025 00:20:42 +0000
════════════════════════
⌗ Tags: #Malware #AI #cybersecurity #Hacking #malware #ScreenConnect #social engineering #Trustwave #XWorm RAT
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 29 Aug 2025 00:20:42 +0000
════════════════════════
⌗ Tags: #Malware #AI #cybersecurity #Hacking #malware #ScreenConnect #social engineering #Trustwave #XWorm RAT
Daily CyberSecurity
A Deceptive AI Lure Is Hiding ScreenConnect & XWorm RAT to Hijack Your PC
A new campaign is using fake AI-themed content to trick users into downloading a malicious ScreenConnect installer that secretly delivers the XWorm Remote Access Trojan.
⤷ Title: Hackers Are Using a Fake ScreenConnect to Deliver Multiple RATs
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Wed, 10 Sep 2025 07:27:15 +0000
════════════════════════
⌗ Tags: #Malware #AsyncRAT #cybersecurity #malware #phishing #PureHVNC #Remote Access Trojan #ScreenConnect
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Wed, 10 Sep 2025 07:27:15 +0000
════════════════════════
⌗ Tags: #Malware #AsyncRAT #cybersecurity #malware #phishing #PureHVNC #Remote Access Trojan #ScreenConnect
Penetration Testing Tools
Hackers Are Using a Fake ScreenConnect to Deliver Multiple RATs
A new report reveals attackers are using fake ConnectWise ScreenConnect installers to deliver a complex chain of remote access trojans and other malware.
⤷ Title: New Fileless Malware Attack Uses AsyncRAT for Credential Theft
════════════════════════
𐀪 Author: Waqas
════════════════════════
ⴵ Time: Wed, 10 Sep 2025 16:03:23 +0000
════════════════════════
⌗ Tags: #Security #Malware #AsyncRAT #Cyber Attack #Cybersecurity #Fileless #ScreenConnect #SentinelOne #TROJAN
════════════════════════
𐀪 Author: Waqas
════════════════════════
ⴵ Time: Wed, 10 Sep 2025 16:03:23 +0000
════════════════════════
⌗ Tags: #Security #Malware #AsyncRAT #Cyber Attack #Cybersecurity #Fileless #ScreenConnect #SentinelOne #TROJAN
Hackread
New Fileless Malware Attack Uses AsyncRAT for Credential Theft
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
⤷ Title: Cyber-Enabled Cargo Theft: Hackers Hijack Logistics Firms with RMM Tools to Steal Physical Shipments
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 04 Nov 2025 02:00:40 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Cargo Theft #Freight Fraud #Logistics Supply Chain #Remote Hijacking #RMM Abuse #ScreenConnect
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 04 Nov 2025 02:00:40 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Cargo Theft #Freight Fraud #Logistics Supply Chain #Remote Hijacking #RMM Abuse #ScreenConnect
Daily CyberSecurity
Cyber-Enabled Cargo Theft: Hackers Hijack Logistics Firms with RMM Tools to Steal Physical Shipments
Proofpoint exposed cyber-enabled cargo theft where criminals use phishing to deliver RMM tools (ScreenConnect, SimpleHelp). They hijack load boards and dispatch systems to steal physical freight worth millions.
⤷ Title: Cybercriminals Shift Tactics: Group Deploys Multiple RMM Tools (ScreenConnect, LogMeIn, Naverisk) for Redundant Persistence and Access Resale
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 00:10:58 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Broadcom Threat Hunter #initial access broker #LogMeIn Resolve #Multi_RMM #persistence #RMM Abuse #ScreenConnect
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 00:10:58 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Broadcom Threat Hunter #initial access broker #LogMeIn Resolve #Multi_RMM #persistence #RMM Abuse #ScreenConnect
Daily CyberSecurity
Cybercriminals Shift Tactics: Group Deploys Multiple RMM Tools (ScreenConnect, LogMeIn, Naverisk) for Redundant Persistence and…
Broadcom exposed a group deploying multiple RMM tools (ScreenConnect, LogMeIn, Naverisk) weeks apart to achieve redundant persistence. The likely Initial Access Broker (IAB) prepares systems for resale.
⤷ Title: Critical ScreenConnect Flaw (CVE-2025-14265) Risks Config Exposure & Untrusted Extension Installation
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 16 Dec 2025 03:06:18 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Configuration Data #ConnectWise #CVE_2025_14265 #MSP #on_premise #Remote Support #ScreenConnect #Untrusted Extensions
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 16 Dec 2025 03:06:18 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Configuration Data #ConnectWise #CVE_2025_14265 #MSP #on_premise #Remote Support #ScreenConnect #Untrusted Extensions
Daily CyberSecurity
Critical ScreenConnect Flaw (CVE-2025-14265) Risks Config Exposure & Untrusted Extension Installation
A critical ScreenConnect flaw (CVSS 9.1) allows authorized users to expose config data or force untrusted extension installs. On-premise users must upgrade to v25.8 immediately; cloud users are already patched.
⤷ Title: Attackers Weaponize Legitimate RMM Tools via Fake PDFs
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 13 Jan 2026 02:12:20 +0000
════════════════════════
⌗ Tags: #Cybercriminals #ASEC #cyber attacks #living_off_the_land #Malware Analysis #NinjaOne #NSIS #PDF Malware #phishing #RMM Abuse #ScreenConnect #SuperOps #Syncro
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 13 Jan 2026 02:12:20 +0000
════════════════════════
⌗ Tags: #Cybercriminals #ASEC #cyber attacks #living_off_the_land #Malware Analysis #NinjaOne #NSIS #PDF Malware #phishing #RMM Abuse #ScreenConnect #SuperOps #Syncro
Daily CyberSecurity
Attackers Weaponize Legitimate RMM Tools via Fake PDFs
ASEC warns: Hackers abuse Syncro, SuperOps & NinjaOne RMM tools via fake PDF lures. Learn how this phishing campaign installs persistent backdoors.
⤷ Title: Hackers Abuse ScreenConnect to Hijack PCs via Fake Social Security Emails
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Tue, 17 Feb 2026 04:48:54 +0000
════════════════════════
⌗ Tags: #Security #Malware #Cyber Attack #Cybersecurity #Forcepoint #Iran #Scam #ScreenConnect #Social Security #Windows #Windows SmartScreen
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Tue, 17 Feb 2026 04:48:54 +0000
════════════════════════
⌗ Tags: #Security #Malware #Cyber Attack #Cybersecurity #Forcepoint #Iran #Scam #ScreenConnect #Social Security #Windows #Windows SmartScreen
Hackread
Hackers Abuse ScreenConnect to Hijack PCs via Fake Social Security Emails
Hackers are using fake SSA emails and hijacked ScreenConnect tools to bypass Windows security to target UK, US, and Canadian organisations.
⤷ Title: Signed Malware Masquerading as Workplace Apps Deploys Persistent Backdoors
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 06 Mar 2026 00:13:17 +0000
════════════════════════
⌗ Tags: #Cybercriminals #cybersecurity #EV Certificate Phishing #infosec #malware #MeshAgent #Microsoft Defender #RMM Backdoors #ScreenConnect #Tactical RMM #threat intelligence
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 06 Mar 2026 00:13:17 +0000
════════════════════════
⌗ Tags: #Cybercriminals #cybersecurity #EV Certificate Phishing #infosec #malware #MeshAgent #Microsoft Defender #RMM Backdoors #ScreenConnect #Tactical RMM #threat intelligence
Daily CyberSecurity
Signed Malware Masquerading as Workplace Apps Deploys Persistent Backdoors
Microsoft Defender exposes a new phishing campaign using EV certificates and fake Teams invites to silently deploy RMM backdoors on corporate networks.