מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין פישינג המנצל את Microsoft Teams מפיץ כלי ניהול מרחוק זדוניים

חוקרי אבטחה זיהו קמפיין פישינג מתוחכם בשם Operation BlueDash, המנצל את הפלטפורמה Microsoft Teams כדי להוביל משתמשים לעמודי אינטרנט מזויפים. התוקפים משתמשים בפיתיון של מסמך מאובטח ומפנים את הקורבנות לדף מזויף של חנות האפליקציות Microsoft Store, תחת הטענה כי נדרש עדכון תוכנה דחוף להצגת המסמך. במסגרת המתקפה, מותקנים על מחשב היעד כלי ניהול וניטור מרחוק (RMM) לגיטימיים כגון Level RMM ו-ScreenConnect, המעניקים לתוקפים שליטה מלאה על המערכות הנגועות. המקרה מדגיש את הסיכון בשימוש בכלים לגיטימיים לצורך פעילות זדונית תחת אצטלה של עדכוני תוכנה תמימים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות