Dieser bösartige Microsoft Teams-Phishing-Betrug täuscht harmlose Urlaubsänderungen vor


Was du wissen musst

  • Hacker nutzen eine neue Phishing-Kampagne namens „DarkGate Loader“, um Microsoft Teams-Konten zu kompromittieren.
  • Die Technik soll ahnungslose Benutzer dazu verleiten, ZIP-Dateien herunterzuladen und zu öffnen, die mit „Änderungen im Urlaubsplan‘ auf ihre Geräte.
  • Der getarnte Download-Prozess nutzt Windows cURL und das vorkompilierte Skript macht es schwieriger, die Malware zu erkennen, da der Code verborgen ist.

Hacker nutzen ausgefeilte Techniken, um ahnungslose Benutzer zu täuschen und zu ihren böswilligen Angriffen zu verleiten. Gegen Ende August, Das Forschungsteam von Truesec begann mit der Untersuchung eines neuen Prozesses genannt „DarkGate Loader“.

Diese Phishing-Kampagne sendet scheinbar harmlose Nachrichten an Benutzer von Microsoft Teams. Die Hacker verwendeten kompromittierte Office 365-Konten, um Nachrichten mit schädlichen Anhängen an ahnungslose Benutzer zu senden, um sie dazu zu verleiten, ZIP-Dateien herunterzuladen und zu öffnen, die mit „Änderungen im Urlaubsplan.

Beachten Sie, dass durch Klicken auf diese ZIP-Datei automatisch ein Downloadvorgang von einer SharePoint-URL gestartet wird, die eine enthält Als PDF-Dokument getarnte LNK-Datei (über TechRadar.)

Ein Screenshot einer SharePoint-Website, die die Datei „Änderungen am Urlaubsplan.zip“ hostet. (Bildnachweis: Trusec)

Trusec hob die von den Hackern gekaperten Konten hervor: „Akkaravit Tattamanas“ ([email protected]) und „ABNER DAVID RIVERA ROJAS“ ([email protected]), die bösartiges VBScript in der LNK-Datei versteckten die wiederum die als DarkGate Loader bekannte Malware einsetzt.



source-108

Leave a Reply