Злоумышленники выдают себя за сотрудников ИТ-поддержки в звонках Microsoft Teams, убеждают предоставить удалённый доступ к компьютеру и затем разворачивают программу-вымогатель Chaos.
Атаки направлены прежде всего на организации в Северной Америке. Их особенность — использование легитимного корпоративного средства связи и социальной инженерии вместо первоначального технического взлома. Жертву убеждают, что на устройстве возникла проблема, после чего предлагают установить средство удалённого управления или самостоятельно выполнить команды.
Получив доступ, преступники закрепляются в сети, похищают данные и запускают шифрование. Организациям рекомендуется запретить нежелательные внешние вызовы в Teams, проверять личность сотрудников поддержки через отдельный канал, ограничить запуск удалённых инструментов и обучить работников не выполнять команды по неожиданному звонку.
Пользователям следует помнить: настоящая техподдержка не должна внезапно просить отключить защиту, передать пароль или установить неизвестную программу.
Мошенники звонят через Microsoft Teams под видом техподдержки и устанавливают вымогатель Chaos
Источник: BleepingComputer