关注最新报道、解读和相关科技故事。
Microsoft Threat Intelligence 发现了一起由人工操作员发起的入侵活动。攻击者冒充 Microsoft Teams 支持人员,随后利用远程控制会话安装基于 Node.js 的恶意软件,并在 Active Directory 环境中横向移动。该攻击依赖合法工具,使其难以与正常支持操作区分开来,并可能为数据窃取或勒索软件部署铺路。