Пользователей Microsoft Teams атакуют новой фишинговой схемой: злоумышленники сначала засыпают почту спамом, а затем под видом IT-поддержки уговаривают открыть удалённый доступ через Quick Assist. После этого на ПК ставят A0Backdoor, который даёт захват учётной записи и удалённое выполнение команд. Сценарий описали исследователи BlueVoyant. Они отмечают, что ключевой крючок здесь не письмо и не ссылка, а «помощь» от якобы корпоративного техника, который «разрулит» внезапно возникшую проблему со спамом. Атака начинается с банального, но неприятного шага: жертве массово отправляют спам, чтобы создать ощущение реальной аварии и перегрузить внимание. Почта забивается, человек отвлекается, а команда начинает искать причину. ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Дальше злоумышленники выходят на контакт и представляются сотрудником IT-поддержки. Они объясняют, что «видят проблему» и готовы быстро помочь. Следующий шаг — просьба запустить сеанс Quick Assist, штат
Новая атака в Microsoft Teams: фейковый IT-саппорт ставит бэкдор
10 марта10 мар
2 мин