VENOMOUS#HELPER : Campagne phishing dual-RMM avec SimpleHelp et ScreenConnect
đŻ Contexte PubliĂ© le 6 mai 2026 par Securonix Threat Research (Akshay Gaikwad, Shikha Sangwan, Aaron Beardslee), ce rapport documente la campagne VENOMOUS#HELPER (Ă©galement trackĂ©e STAC6405 par Sophos), active depuis au moins avril 2025 et ayant impactĂ© plus de 80 organisations, principalement aux Ătats-Unis, en Europe occidentale et en AmĂ©rique latine. đ§ Vecteur initial : phishing SSA Les victimes reçoivent un email usurpant lâidentitĂ© de la U.S. Social Security Administration (SSA). Le lien pointe vers un site mexicain lĂ©gitime compromis (gruta.com.mx) servant de frontend de phishing avec rĂ©colte dâemail, avant de rediriger vers le tĂ©lĂ©chargement du payload : ...