Исследователи обнаружили новую волну атак на компании, где злоумышленники маскируются под сотрудников технической поддержки и связываются с работниками через Microsoft Teams. Под видом помощи или обновления программ они убеждают установить заражённые файлы, после чего получают скрытый доступ к внутренним системам организаций. Специалисты компании BlueVoyant сообщили, что в этой операции применяется вредоносный инструмент A0Backdoor. Кампания сочетает методы психологического давления на пользователей, заражённые установочные пакеты и скрытые каналы связи для удалённого управления заражёнными устройствами. Схема атаки начинается с контакта через корпоративный мессенджер. Преступники представляются сотрудниками внутреннего ИТ-отдела и убеждают пользователя выполнить ряд действий. Обычно жертву просят предоставить удалённый доступ к компьютеру через инструменты поддержки, среди которых используется Quick Assist. После получения доступа злоумышленники запускают заражённые установщики. Такие