Skip to content

ScreenConnect vulnerabilities

ScreenConnect (ConnectWise Control) appears in recent reports primarily as a legitimate remote management tool being abused by threat actors. Attackers are distributing it disguised as freeware to deliver trojans like AsyncRAT, and leveraging it in phishing campaigns such as 'Operation BlueDash' (fake Microsoft Teams updates) and 'SMOKE#SCREEN' (fake Zoom updates) to establish persistent remote access. A recent COLDCARD wallet phishing attack also tricks users into installing this RMM tool. While no specific CVEs are mentioned in the provided context, defenders should monitor for ScreenConnect installations from untrusted sources, especially those running in parallel with other suspicious RMM tools (like Level RMM) and educate users about fake software update lures.

Azərbaycanca: ScreenConnect (ConnectWise Control) son hesabatlarda əsasən legitim uzaqdan idarəetmə aləti kimi sui-istifadə edilən bir vendor olaraq görünür. Təcavüzkarlar onu AsyncRAT kimi troyanları çatdırmaq üçün saxta proqram (freeware) adı altında yayır, həmçinin “Operation BlueDash” (saxta Microsoft Teams yeniləməsi) və “SMOKE#SCREEN” (saxta Zoom yeniləməsi) kimi fişinq kampaniyalarında davamlı uzaq giriş (persistent remote access) əldə etmək üçün quraşdırırlar. COLDCARD cüzdanı ilə bağlı son fişinq hücumu da istifadəçiləri bu RMM alətini yükləməyə sövq edir. Müdafiəçilər qeyri-adi mənbələrdən ScreenConnect quraşdırmalarına, xüsusilə də digər şübhəli RMM alətləri (məsələn, Level RMM) ilə paralel işləməsinə diqqət yetirməli və istifadəçiləri saxta proqram yeniləmələri barədə məlumatlandırmalıdır.

This hub is built from skopnix's own reporting on ScreenConnect: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.