Aller au contenu
Événement tendanceMise à jour continue

Abus d'Action1 dans une campagne de phishing

1 articles1 sources1 hmise à jour

Pour commencer

AI Synthèse

SANS ISC (Xavier Mertens) documente un nouveau cas d'abus de l'outil RMM Action1 : un e-mail de phishing livre une fausse facture PDF qui redirige vers un fichier VBS malveillant, puis un MSI contenant 4 fichiers signés par un certificat « Action1 Corporation » expiré en mai 2026. L'outil s'installe comme service de persistance (« A1Agent ») exécutant C:\Windows\Action1\action1_agent.exe. L'attaquant abuse de l'infrastructure cloud de l'éditeur, probablement via un compte gratuit/test. Aucune contradiction entre les reportages.

AI Généré à partir des reportages · 51 minmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

6 octobre
  1. SANS ISCsélection
    SANS ISC analyse un nouveau cas d'abus de l'outil RMM Action1 via un PDF de phishing

    SANS ISC documente un nouveau cas d'abus d'un outil RMM : un e-mail de phishing livre une fausse facture PDF qui.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.