Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Threat Intelligence detectó una campaña de intrusión dirigida por operadores humanos que se hacen pasar por empleados de soporte a través de Microsoft Teams y luego aprovechan sesiones de control remoto para instalar malware basado en Node.js y desplazarse dentro de un entorno de Active Directory. El ataque se basa en herramientas legítimas, lo que dificulta distinguirlo de las operaciones habituales de soporte y puede allanar el camino para el robo de datos o el despliegue de ransomware.
Expel detectó un nuevo malware llamado SynkLoader, distribuido mediante la suplantación de empleados de soporte técnico de Microsoft Teams, que utiliza una pantalla de bloqueo falsa para robar contraseñas de Windows. El malware combina herramientas de reconocimiento, persistencia y control remoto, y posiblemente se utilice como preparación para ataques de ransomware.