Ferra.ru
Март
2025
1 2 3 4 5 6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Хакеры начали использовать Teams и другие инструменты Windows для кибератак

0

Портал Techradar сообщил, что недавнее исследование компании Trend Micro в области кибербезопасности обнаружило новую атаку, использующую социальную инженерию и уязвимости в Microsoft Teams.

Злоумышленники применяют метод имперсонизации — мимикрируют под частных пользователей сервиса Microsoft Teams, — заманивая таким образом других людей, чтобы обманом завладеть учётными данными. Затем мошенники используют инструменты удалённого доступа, такие как Quick Assist, для получения доступа к устройствам и загрузки дефектных .DLL-файлов через OneDriveStandaloneUpdater.exe.

Эти файлы позволяют злоумышленникам установить вредоносное ПО с бэкдором, называемое BackConnect. Этот софт создаёт обратное соединение с удалённым сервером злоумышленников, обходя ограничения брандмауэра, и обеспечивает постоянный доступ для выполнения команд и удаления данных.

Сообщается, что атаки начались в октябре 2024 года и были сосредоточены в основном в Северной Америке. Однако не было сообщено о том, были ли атаки успешными или на какие отрасли они были нацелены.