Abus d'Action1 dans une campagne de phishing
Pour commencer
SANS ISC (Xavier Mertens) documente un nouveau cas d'abus de l'outil RMM Action1 : un e-mail de phishing livre une fausse facture PDF qui redirige vers un fichier VBS malveillant, puis un MSI contenant 4 fichiers signés par un certificat « Action1 Corporation » expiré en mai 2026. L'outil s'installe comme service de persistance (« A1Agent ») exécutant C:\Windows\Action1\action1_agent.exe. L'attaquant abuse de l'infrastructure cloud de l'éditeur, probablement via un compte gratuit/test. Aucune contradiction entre les reportages.
AI Généré à partir des reportages · 51 minmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- SANS ISCsélectionSANS ISC analyse un nouveau cas d'abus de l'outil RMM Action1 via un PDF de phishing
SANS ISC documente un nouveau cas d'abus d'un outil RMM : un e-mail de phishing livre une fausse facture PDF qui.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.