최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft Threat Intelligence는 Microsoft Teams를 통해 지원 직원으로 사칭한 뒤 원격 제어 세션을 악용해 Node.js 기반 악성코드를 설치하고 Active Directory 환경 내부로 이동하는, 인간 운영자 주도의 침해 캠페인을 포착했습니다. 이 공격은 합법적인 도구에 의존하기 때문에 일반적인 지원 작업과 구분하기 어렵고, 데이터 탈취 또는 랜섬웨어 배포로 이어질 수 있습니다.
Expel은 Microsoft Teams에서 IT 지원 직원으로 위장해 유포되는 새로운 악성코드 SynkLoader를 발견했다. 이 악성코드는 가짜 잠금 화면을 사용해 Windows 비밀번호를 탈취한다. 또한 정찰, 지속성, 원격 제어 도구를 결합하며, 랜섬웨어 공격을 위한 사전 단계로 사용될 가능성이 있다.