Cảnh báo phần mềm độc hại mới phát tán qua Microsoft Teams

www.tuoitre.vn -   21/09/2023 12:00:00 296

Microsoft vừa đưa ra cảnh báo an ninh mạng khẩn liên quan đến việc một tác nhân đe dọa đang sử dụng các cuộc trò chuyện trên Microsoft Teams để phát tán phần mềm độc hại. Tác nhân đe dọa hiện được theo dõi với mã định danh Storm-0324, và Microsoft cho biết nhóm hacker này đã hoạt động từ năm 2016.

Cảnh báo phần mềm độc hại mới phát tán qua Microsoft Teams

Trong một bài đăng trên blog, nhóm nghiên cứu bảo mật nội bộ Microsoft tiết lộ rằng vào tháng 7 vừa qua, “Storm-0324 đã được quan sát với hành vi phân phối tải trọng độc hại bằng cách sử dụng một công cụ nguồn mở để gửi mồi lừa đảo thông qua các cuộc trò chuyện trên Microsoft Teams". Đi sau vào điều tra, Microsoft nhận thấy nhóm chủ yếu phân phối phần mềm độc hại JSSLoader kể từ năm 2019. Phần mềm độc hại này sau đó có thể được sử dụng bởi một nhóm tác nhân đe dọa khác có tên Sangria Tempest nhằm lây nhiễm file ransomware vào PC mục tiêu:

Chuỗi phân phối của Storm-0324 bắt đầu bằng các email lừa đảo tham chiếu đến hóa đơn hoặc khoản thanh toán, và chứa liên kết đến trang SharePoint lưu trữ file nén ZIP. Microsoft hiện đang tập trung xác định hành vi lạm dụng, gỡ bỏ hoạt động độc hại và triển khai các biện pháp bảo vệ chủ động mới nhằm ngăn cản những kẻ độc hại sử dụng dịch vụ trên các nền tảng của công ty.

Cảnh báo phần mềm độc hại mới phát tán qua Microsoft Teams

Microsoft cho biết thêm rằng những email độc hại này có thể trông giống như tài liệu thực, phổ biến như DocuSign, Quickbooks... Trong một số trường hợp, chúng cũng yêu cầu nạn nhân nhập mã bảo mật hoặc mật khẩu y như thật để khiến nạn nhân mất cảnh giác. Công ty cho biết họ đã thực hiện một số biện pháp để ngăn chặn các loại phần mềm độc hại này bị phát tán trong các cuộc trò chuyện trên Teams. Chẳng hạn như đình chỉ các tài khoản đã được xác nhận là có tham gia vào hoạt động gian lận.

Microsoft cũng liệt kê một số phương thức mà các công ty hiện đang sử dụng Teams có thể triển khai để phòng ngừa, hạn chế rủi ro ảnh hưởng bởi cuộc tấn công lừa đảo mới này. Bao gồm việc chỉ cho phép các thiết bị đã biết kết nối với Teams, đồng thời hướng dẫn nhân viên về cách thực hiện các cuộc tấn công lừa đảo và phần mềm độc hại cũng như xem xét các hoạt động đăng nhập đáng ngờ.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Khi tiện ích mở rộng tốt trở nên tệ hại:...

31/12/2024 08:00:00 26
Tin tức đã trở thành tiêu đề trong suốt cuối tuần về chiến dịch tấn công mở rộng nhắm vào các tiện í...

Hàng chục tiện ích mở rộng của Chrome bị...

30/12/2024 08:00:00 24
Một chiến dịch tấn công mới đã nhắm vào các tiện ích mở rộng trình duyệt Chrome đã biết, khiến ít nh...

Apple bồi thường 95 triệu USD vì Siri ng...

30/12/2024 12:00:00 21
Apple đã lưu trữ bất hợp pháp dữ liệu tương tác giữa người dùng với trợ lý ảo Siri mà không có sự đồ...

Hơn 15.000 Bộ định tuyến Four-Faith bị k...

26/12/2024 08:00:00 15
Theo những phát hiện mới từ Chuyên gia bảo mật, một lỗ hổng nghiêm trọng ảnh hưởng đến một số bộ địn...

Bạn nghĩ sao nếu người dùng ảo là chatbo...

26/12/2024 12:00:00 11
Các chatbot AI đã trở nên rất giống con người trong vòng một năm qua, nghe có vẻ khó chấp nhận nhưng...

Các cuộc tấn công mạng “bẻ khóa” thông t...

25/12/2024 08:00:00 195
Công ty an ninh mạng toàn cầu Kaspersky cho biết đã ngăn chặn hơn 23 triệu cuộc tấn công bruteforce ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button