Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft Threat Intelligence identificou uma campanha de invasão conduzida por operadores humanos que se fazem passar por funcionários de suporte por meio do Microsoft Teams e, em seguida, exploram sessões de controle remoto para instalar malware baseado em Node.js e se movimentar pelo ambiente do Active Directory. O ataque depende de ferramentas legítimas, o que dificulta diferenciá-lo de operações de suporte habituais e pode abrir caminho para o roubo de dados ou a disseminação de ransomware.
A Expel identificou um novo malware chamado SynkLoader, distribuído por meio da personificação de funcionários do suporte de TI no Microsoft Teams, que usa uma tela de bloqueio falsa para roubar senhas do Windows. O malware combina ferramentas de reconhecimento, persistência e controle remoto, e pode ser usado como preparação para ataques de ransomware.