Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Threat Intelligence a détecté une campagne d’intrusion menée par des opérateurs humains qui se font passer pour des agents du support via Microsoft Teams, puis exploitent des sessions de contrôle à distance pour installer un logiciel malveillant basé sur Node.js et se déplacer au sein d’un environnement Active Directory. L’attaque repose sur des outils légitimes, ce qui la rend difficile à distinguer des opérations de support habituelles et peut ouvrir la voie au vol de données ou au déploiement de rançongiciels.
Expel a identifié un nouveau logiciel malveillant baptisé SynkLoader, distribué en usurpant l’identité d’employés du support informatique sur Microsoft Teams et utilisant un faux écran de verrouillage pour voler les mots de passe Windows. Le logiciel combine des outils de reconnaissance, de persistance et de contrôle à distance, et pourrait être utilisé comme prélude à des attaques par rançongiciel.