В марте 2025 года исследователи ReliaQuest зафиксировали изощрённую фишинговую кампанию, в которой злоумышленники использовали Microsoft Teams для распространения уникального PowerShell-бэкдора. Атака напоминала тактику, присущую вымогателям Black Basta, и включала элементы социальной инженерии, ранее не встречавшиеся в реальных инцидентах. Атака начиналась с социальной инженерии в Microsoft Teams: злоумышленники выдавали себя за техподдержку и уговаривали сотрудников предоставить удалённый доступ через встроенный инструмент Quick Assist. После получения доступа они развертывали вредоносное ПО, маскируя действия под решение некой технической проблемы. Целями кампании, по данным ReliaQuest, чаще становились женщины-руководители или сотрудники с "женски звучащими" именами, работающие в сферах финансов, науки и технических услуг. Интересно, что атаки проводились в промежутке между 14:00 и 15:00 по местному времени — период, который исследователи называют "дневным спадом" внимания. После п
Новый бэкдор через Microsoft Teams: фишинговая кампания в стиле Black Basta
14 апреля 202514 апр 2025
3 мин