Мошенники под видом ИТ-поддержки распространяют вредонос EtherRAT через Microsoft Teams

· Безопасность
Злоумышленники звонят сотрудникам компаний в Microsoft Teams, выдавая себя за сотрудников ИТ-поддержки, и убеждают их установить вредоносное ПО EtherRAT.

cover.svg

Исследователи безопасности зафиксировали новую схему атак, в которой злоумышленники используют голосовые вызовы в Microsoft Teams для получения первоначального доступа к корпоративным сетям.

Как действуют атакующие

Преступники связываются с сотрудниками компаний через Teams, представляясь работниками внутренней ИТ-поддержки. Используя методы социальной инженерии, они убеждают жертву в необходимости срочных технических действий и под этим предлогом побуждают установить вредоносное программное обеспечение.

Вредонос EtherRAT

В результате подобного звонка на устройство жертвы попадает EtherRAT — троян удалённого доступа. После установки он предоставляет злоумышленникам возможность закрепиться в корпоративной сети компании, что становится отправной точкой для дальнейших атак.

Значение атаки

Использование корпоративных коммуникационных платформ, таких как Microsoft Teams, делает подобные атаки особенно опасными: сотрудники привыкли доверять внутренним каналам связи и реже подозревают обман, чем в случае с электронной почтой или телефонными звонками с незнакомых номеров. Это позволяет злоумышленникам обходить традиционные фильтры и системы защиты от фишинга, ориентированные преимущественно на почтовый трафик.

Эксперты рекомендуют компаниям обучать сотрудников распознавать подобные попытки социальной инженерии и внедрять дополнительные процедуры верификации при обращениях, поступающих от имени ИТ-поддержки, независимо от канала связи.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.