Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Threat Intelligence выявила кампанию взлома, проводимую операторами-людьми, которые выдают себя за сотрудников службы поддержки через Microsoft Teams, а затем используют сеансы удалённого управления для установки вредоносного ПО на базе Node.js и перемещения внутри среды Active Directory. Атака опирается на легитимные инструменты, что затрудняет её отличие от обычных операций поддержки и может привести к краже данных или распространению программ-вымогателей.
Expel обнаружила новую вредоносную программу SynkLoader, распространяемую под видом сотрудников службы поддержки Microsoft Teams и использующую поддельный экран блокировки для кражи паролей Windows. Программа объединяет инструменты разведки, обеспечения постоянного присутствия и удалённого управления и, возможно, используется как подготовительный этап атак с применением программ-вымогателей.