关注最新报道、解读和相关科技故事。
Microsoft Threat Intelligence 发现了一起由人工操作员发起的入侵活动。攻击者冒充 Microsoft Teams 支持人员,随后利用远程控制会话安装基于 Node.js 的恶意软件,并在 Active Directory 环境中横向移动。该攻击依赖合法工具,使其难以与正常支持操作区分开来,并可能为数据窃取或勒索软件部署铺路。
Expel发现了一种名为SynkLoader的新型恶意软件,该软件通过冒充Microsoft Teams中的信息技术支持员工进行传播,并使用虚假锁定屏幕窃取Windows密码。该恶意软件结合了侦察、持久化和远程控制工具,可能被用于为勒索软件攻击做准备。