En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft Threat Intelligence, Microsoft Teams üzerinden destek çalışanlarının kimliğine bürünen insan operatörlerin yürüttüğü bir sızma kampanyası tespit etti. Operatörler daha sonra uzaktan kontrol oturumlarını kötüye kullanarak Node.js tabanlı kötü amaçlı yazılım yüklüyor ve Active Directory ortamında ilerliyor. Saldırı meşru araçlara dayandığından normal destek işlemlerinden ayırt edilmesi zorlaşıyor ve veri hırsızlığına veya fidye yazılımı yayılmasına zemin hazırlayabiliyor.
Expel, Microsoft Teams'te Microsoft destek çalışanlarının kimliğine bürünen kişiler aracılığıyla dağıtılan ve Windows parolalarını çalmak için sahte bir kilit ekranı kullanan SynkLoader adlı yeni bir kötü amaçlı yazılım tespit etti. Yazılım; keşif, kalıcılık ve uzaktan erişim araçlarını bir araya getiriyor ve muhtemelen fidye yazılımı saldırılarına hazırlık amacıyla kullanılıyor.