Home
» Wiki
»
Cyberprzestępcy wykorzystują połączenia Microsoft Teams do popełniania oszustw
Cyberprzestępcy wykorzystują połączenia Microsoft Teams do popełniania oszustw
Jak bardzo jesteś pewien, że rozmawiasz przez telefon z cyberprzestępcą? Jeśli nie masz pewności, czy rozmawiasz przez telefon ze złym człowiekiem, bądź ostrożny! Cyberprzestępcy dzwonią do ludzi za pośrednictwem Microsoft Teams, podszywając się pod firmę i oferując pomoc, ale nie reagują.
Cyberprzestępcy atakują użytkowników Microsoft Teams za pomocą ataków Vishing
Według Trend Micro, w sieci krąży nowy atak, który wykorzystuje technikę vishingu w celu włamania się do czyjegoś systemu. Podobnie jak phishing , vishing polega na próbie przekonania kogoś do podjęcia działań mających na celu udostępnienie cyberprzestępcy informacji lub dostępu do systemu. Vishing odbywa się jednak za pośrednictwem telefonu lub aplikacji do wykonywania połączeń.
W przykładowym przypadku podanym przez Trend Micro atak rozpoczął się od wysłania na czyjeś konto tysięcy wiadomości phishingowych. Następnie cyberprzestępca dzwoni, podszywając się pod asystenta wsparcia technicznego, prawdopodobnie w celu „naprawienia” zalewu wiadomości e-mail, który sam spowodował.
Cyberprzestępcy namawiają ofiary do instalowania aplikacji do zdalnego dostępu, zaczynając od Microsoft Remote Support, a następnie przejścia na AnyDesk, gdy instalacja poprzedniej aplikacji się nie powiedzie. Po skonfigurowaniu AnyDesk cyberprzestępcy wykorzystali aplikację zdalnego dostępu do zainstalowania opartego na programie PowerShell programu do dystrybucji złośliwego oprogramowania. Następnie złośliwe oprogramowanie PowerShell pobrało złośliwe oprogramowanie DarkGate, które przestępcy wykorzystali do kradzieży danych i przejęcia kontroli nad komputerem danej osoby za pomocą trojana umożliwiającego zdalny dostęp (RAT).
Na szczęście atak udało się powstrzymać zanim doszło do kradzieży, ale i tak jest to świetny przykład tego, jak unikać vishingu. Zawsze zachowuj ostrożność, gdy ktoś prosi Cię o pobranie narzędzi do zdalnego dostępu, zwłaszcza jeżeli osoba po drugiej stronie linii skontaktuje się z Tobą pierwsza, bez Twojej prośby. Jeśli masz problem techniczny, zgłoś go działowi IT w swoim miejscu pracy lub przeszkolonemu specjaliście, jeśli pracujesz w domu.