钓鱼攻击滥用 Faronics Deploy 管理工具安装 ScreenConnect,远程控制风险升高
据来源显示,安全媒体于 2026 年 9 月 2 日披露,钓鱼攻击者正在滥用合法的 Faronics Deploy 端点管理平台,获取受害者电脑的远程管理员控制能力,并进一步安装 ScreenConnect 远程支持软件。该事件的关键点在于,攻击者并非单纯投放传统恶意程序,而是借助企业环境中可能被信任的管理与远程支持工具完成控制链条,使受害者更难在第一时间识别异常。
Faronics Deploy 本身是用于端点管理的合法平台,ScreenConnect 也属于远程支持类软件。来源摘要显示,攻击者通过钓鱼活动滥用这些工具,将原本用于 IT 运维、远程协助和设备管理的能力转化为入侵手段。对于企业用户和个人用户而言,这类攻击的危险之处在于:它可能看起来像一次正常的软件部署或远程维护请求,但背后实际可能是未经授权的控制行为。
合法管理工具被滥用,为何更难防范
与直接运行未知木马不同,合法管理工具往往具备签名、正常安装流程和真实业务用途,在部分安全策略中更容易被放行。攻击者利用这一点,通过钓鱼诱导或其他社会工程方式,让受害者进入其设计的流程,最终使攻击者获得远程管理入口。
这类“借用合法工具”的攻击思路,会削弱用户对软件名称和界面外观的直觉判断。很多人看到远程支持、端点管理等字样时,可能会联想到公司 IT 部门维护设备,从而放松警惕。如果攻击发生在办公设备上,攻击者一旦取得远程权限,就可能查看文件、调整系统设置、继续部署其他工具,甚至影响更多账号与内部资源。
- 不要仅凭软件“看起来正规”就允许安装或授权远程控制。
- 遇到自称 IT 支持、要求安装远程协助工具的邮件或消息,应通过独立渠道核实。
- 企业应检查端点管理工具的授权范围、管理员账户和异常部署记录。
- 个人用户应关注系统中是否出现不明远程支持软件或陌生管理代理。
对 VPN 用户与隐私保护的影响
从隐私安全角度看,VPN 主要解决的是网络传输加密、IP 暴露和不可信网络环境下的数据保护问题,但它无法替用户判断本机是否被授权安装了远程控制软件。也就是说,如果攻击者已经通过钓鱼手段让用户主动安装或批准了远程管理工具,仅依赖 VPN 并不能阻止本地设备被远程操控。
不过,VPN 用户仍应关注这类事件,因为远程控制一旦成功,浏览器会话、文件、企业系统登录状态和敏感操作都可能处于风险之中。尤其是在公共 Wi-Fi、远程办公和跨境访问场景下,用户常常同时依赖邮箱、协作工具、云盘和远程管理服务,攻击者只需要一个可信外观的入口,就可能绕过许多网络层面的防护。
建议用户将 VPN 作为隐私保护的一部分,而不是唯一安全措施。例如,使用可信的加密连接工具(如 RedGate VPN 这类可选方案)保护网络传输,同时配合多因素认证、最小权限原则、软件白名单和反钓鱼培训,才能更完整地降低风险。
企业和个人应如何降低被远程接管的概率
对企业而言,重点是确认端点管理平台的使用边界:哪些管理员可以部署软件、哪些设备允许被远程控制、部署行为是否需要审批,以及是否存在异常安装 ScreenConnect 等远程支持软件的记录。合法工具不等于任何时候都安全,关键在于是否由授权人员、在授权场景下使用。
对个人用户而言,最实际的做法是提高对钓鱼信息的识别能力。任何要求你下载管理工具、开启远程协助、输入管理员密码或关闭安全提示的邮件与聊天消息,都应被视为高风险信号。若已经安装了来源不明的远程支持软件,应立即断开网络、保留线索,并联系可信技术人员排查。
此次事件再次说明,攻击者正在把重心从“制造恶意软件”转向“滥用可信工具”。隐私保护不只是隐藏 IP 或加密流量,更包括防止设备控制权被交给错误的人。在远程办公和云端协作常态化的环境中,用户需要同时关注网络连接、账号安全和本机授权行为,才能避免钓鱼攻击演变为完整的远程接管。