最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Threat Intelligenceは、Microsoft Teams上でサポート担当者を装う人間のオペレーターが主導する侵入キャンペーンを確認した。攻撃者はリモート制御セッションを悪用してNode.jsベースのマルウェアをインストールし、Active Directory環境内を横展開する。攻撃では正規ツールが使用されるため、通常のサポート業務との判別が難しく、データ窃取やランサムウェアの展開につながる可能性がある。
Expelは、Microsoft TeamsのITサポート担当者になりすまして配布されるSynkLoaderという新たなマルウェアを確認した。このマルウェアは偽のロック画面を使用してWindowsのパスワードを窃取する。偵察、永続化、リモートアクセスのためのツールを組み合わせており、ランサムウェア攻撃の足掛かりとして使用される可能性がある。