Мошенники под видом ИТ-поддержки распространяют вредонос EtherRAT через Microsoft Teams
Исследователи безопасности зафиксировали новую схему атак, в которой злоумышленники используют голосовые вызовы в Microsoft Teams для получения первоначального доступа к корпоративным сетям.
Как действуют атакующие
Преступники связываются с сотрудниками компаний через Teams, представляясь работниками внутренней ИТ-поддержки. Используя методы социальной инженерии, они убеждают жертву в необходимости срочных технических действий и под этим предлогом побуждают установить вредоносное программное обеспечение.
Вредонос EtherRAT
В результате подобного звонка на устройство жертвы попадает EtherRAT — троян удалённого доступа. После установки он предоставляет злоумышленникам возможность закрепиться в корпоративной сети компании, что становится отправной точкой для дальнейших атак.
Значение атаки
Использование корпоративных коммуникационных платформ, таких как Microsoft Teams, делает подобные атаки особенно опасными: сотрудники привыкли доверять внутренним каналам связи и реже подозревают обман, чем в случае с электронной почтой или телефонными звонками с незнакомых номеров. Это позволяет злоумышленникам обходить традиционные фильтры и системы защиты от фишинга, ориентированные преимущественно на почтовый трафик.
Эксперты рекомендуют компаниям обучать сотрудников распознавать подобные попытки социальной инженерии и внедрять дополнительные процедуры верификации при обращениях, поступающих от имени ИТ-поддержки, независимо от канала связи.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.