Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft Threat Intelligence beobachtete eine von menschlichen Akteuren geführte Angriffskampagne, bei der sich die Angreifer über Microsoft Teams als Supportmitarbeiter ausgeben und anschließend Fernsteuerungssitzungen ausnutzen, um eine auf Node.js basierende Schadsoftware zu installieren und sich innerhalb einer Active-Directory-Umgebung zu bewegen. Der Angriff stützt sich auf legitime Tools, wodurch er nur schwer von gewöhnlichen Supportvorgängen zu unterscheiden ist und den Diebstahl von Daten oder die Verbreitung von Ransomware vorbereiten kann.
Expel hat eine neue Malware namens SynkLoader entdeckt, die über die Identität von Microsoft-Teams-Mitarbeitern des IT-Supports verbreitet wird und einen gefälschten Sperrbildschirm verwendet, um Windows-Passwörter zu stehlen. Die Malware kombiniert Werkzeuge zur Aufklärung, Persistenz und Fernsteuerung und könnte als Vorbereitung für Ransomware-Angriffe eingesetzt werden.