Falso update do Teams instala 3 ferramentas de acesso remoto no seu PC
Investigadores de cibersegurança identificaram uma nova campanha de phishing, baptizada de Operation BlueDash, que se disfarça de actualizações do Microsoft Teams e do Zoom para instalar ferramentas legítimas de monitorização e gestão remota (RMM) em computadores Windows. Segundo a empresa de segurança de email ZeroBEC, a campanha usa iscos de “documento seguro“ para levar as vítimas a instalarem software de acesso remoto que, sendo legítimo e assinado, escapa às defesas tradicionais. O objectivo é claro: garantir acesso persistente e redundante às máquinas comprometidas.
A cadeia de infecção começa com um email que finge partilhar um documento confidencial. De acordo com a ZeroBEC, a vítima é encaminhada, através de infra-estrutura web comprometida, para uma página falsa da Microsoft Store que alega que o Microsoft Teams tem de ser actualizado antes de o documento poder ser aberto. A página fraudulenta em causa é o domínio teamvem.
Para mais informações visite o site: ciberseguranca.pt/falso-update-do-teams-instala-3-ferramentas-de-acesso-remoto-no-seu-pc/
Fonte: INTC






