Hakeri koriste Microsoft Teams ćaskanja za širenje malvera

Vesti, 22.02.2022, 11:30 AM

Hakeri koriste Microsoft Teams ćaskanja za širenje malvera

Microsoft Teams je sve popularniji. Od januara 2022. godine, Microsoft Teams je premašio broj od 270 miliona aktivnih korisnika mesečno. To je 20 miliona korisnika više u odnosu na jul 2021. godine. Iako je to dobra vest za kompaniju, jasno je da su zbog rastuće popularnosti platforme korisnici Microsoft Teamsa privlačna meta za sajber kriminalce.

Microsoft Teams je platforma koja se u vreme pandemije pokazala kao izuzetno korisno i produktivno sredstvo komunikacije.

Istraživači iz firme Avanan, podružnice kompanije Check Point Software Technologies, primetili su kampanju napada koja cilja korisnike Teamsa.

Prema rečima istraživača, napadači dodaju zlonamerne dokumente u Teams ćaskanja koji ako se otvore inficiraju uređaj žrtve trojancem koji omogućava napadačima da daljinski kontrolišu uređaj.

Džeremi Fuks iz Avanana kaže da je kompanija od januara 2022. bila svedok na hiljade ovakvih napada mesečno u kojima se zlonamerni izvršni fajlovi šire putem konverzacija u Microsoft Teams.

Zlonamerni fajl korišćen u ovom napadu nazvan je User Centric (ili UserCentric ili UserCentric.exe). Međutim, istraživači upozoravaju da, pošto je njihov izveštaj objavljen, napadači mogu da promene ime fajla u neko drugo.

Ako ste korisnik Microsoft Teamsa, savetuje se da odete u Task Manager, a zatim u Details i potražite UserCentric.exe. U slučaju da je fajl u sistemu, obavestite tim za bezbednost vaše firme i koristite antivirusni softver za čišćenje računara.

Infekcija uređaja korisnika malverom putem ćaskanja nije novost. Od WhatsAppa do Zooma i TeamViewera, funkcija ćaskanja je godinama zloupotrebljavana. Međutim, za to je potrebno mnogo socijalnog inženjeringa.

Fuks je objasnio da napadači koriste različite tehnike za pristupanje Teams ćaskanjima, počev od fišing napada do kompromitovanja imejl adrese koju mogu iskoristiti za pristup ćaskanju.

Napadači takođe mogu da kompromituju podatke za prijavu za Microsoft 365 naloge ili da iskoriste javno dostupne ukradene/procurele baze podataka da izvuku potrebne informacije.

U svakom slučaju, oni mogu da iskoriste ove podatke da uđu u Microsoft Teams ćaskanje, slušaju razgovore, ukradu poslovne tajne ili šire zlonamerne fajlove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje