Un nuovo malware si spaccia per la tua azienda per colpire gli utenti di Microsoft Teams.

احمِ شركتك من تهديد جديد! اكتشف كيف تستهدف برمجية خبيثة متطورة مستخدمي Microsoft Teams بانتحال شخصية شركتك. تعرف على كيفية حماية بياناتك ومواجهة الهجمات.


  • يحذر باحثو Expel من انتشار باب خلفي SynkLoader عبر رسائل Microsoft Teams مزيفة من دعم تكنولوجيا المعلومات.
  • تتضمن وحدات البرمجية الخبيثة PhishLocker (شاشة تسجيل دخول مزيفة لسرقة كلمات مرور نظام التشغيل) e Interactive Shell للتحكم عن بعد.
  • للدفاع: لا تثق بالرسائل المباشرة غير المرغوب فيها على Teams، وتحقق مع قسم تكنولوجيا المعلومات قبل تثبيت التطبيقات، ودرّب الموظفين على مقاومة الهندسة الاجتماعية.

منذ حوالي شهر، يستهدف مجرمو الإنترنت المؤسسات ببرمجية خبيثة جديدة من نوع “باب خلفي” تُدعى SynkLoader.

وفقًا لباحثي الأمن في Expel، يبدأ الهجوم بالهندسة الاجتماعية. يتلقى الضحايا رسالة على Microsoft Teams من شخص يدعي أنه من قسم دعم تكنولوجيا المعلومات بالشركة. يخبرون الضحية أن جهاز الكمبيوتر الخاص به يواجه مشكلة، وأنه بحاجة إلى تثبيت “PowerShell Cleaner”. هذا البرنامج المزيف ليس أكثر من إطار عمل خبيث، مستضاف على Microsoft Azure لزيادة مصداقيته.

تأتي البرمجية الخبيثة نفسها مع عدد من الوحدات المختلفة، مما يمنح المهاجم مجموعة من الميزات، بدءًا من جمع معلومات النظام وصولًا إلى إنشاء وكيل عكسي (reverse proxy). وحدتان مقلقتان بشكل خاص هما PhishLocker e Interactive Shell. الأولى تنشئ Schermata di blocco di Windows مقنعة ولكنها مزيفة، يمكنها سرقة Password per il login لنظام التشغيل الخاص بالمستخدم.

هذا ليس الهجوم الأول من نوعه

يشير BleepingComputer إلى أنه باستخدام كلمة المرور هذه، يمكن للمهاجمين “الوصول إلى بيئات الشركات من الجهاز المصاب، متجاوزين قيود قائمة السماح الخاصة بـ IP”. قد يلاحظ أصحاب العيون الحادة الخدعة، حيث يظهر ضغط بسيط على Alt + Tab أن شاشة تسجيل الدخول ليست أكثر من “تطبيق واجهة مستخدم رسومية (GUI) بملء الشاشة وبدون حدود”.

الوحدة الأخرى – Interactive Shell – تسمح للمهاجمين بتنفيذ أوامر PowerShell عن بعد وتلقي المخرجات، مما يمنحهم بشكل أساسي تحكمًا كاملاً بالجهاز المصاب.

يمكن العثور على القائمة الكاملة لمؤشرات الاختراق (IoC) على questo link. للدفاع ضد هذه الأنواع من الهجمات، يجب على الشركات المستهدفة توجيه موظفيها بعدم الثقة في رسائل Microsoft Teams غير المرغوب فيها بشكل مباشر، وعدم تثبيت أي تطبيقات دون التحقق المزدوج (عبر الاتصال) مع قسم تكنولوجيا المعلومات لديهم أولاً.

إلى جانب المكالمات الهاتفية، يعد Microsoft Squadre أحد أكثر القنوات استخدامًا للاتصال الأولي والاختراق. كما يظل الموظفون الحلقة الأضعف في سلسلة الأمن السيبراني لكل شركة، حيث يمنحون المهاجمين الوصول O يشاركون بيانات اعتماد تسجيل الدخول دون قصد.

tramite BleepingComputer

صورة رأسية لأفضل برامج مكافحة الفيروسات

أفضل برامج مكافحة الفيروسات لجميع الميزانيات

لحماية أجهزتك وبياناتك من التهديدات المتزايدة، بما في ذلك البرامج الضارة التي تستهدف مستخدمي Microsoft Teams، يُعد اختيار برنامج مكافحة فيروسات قوي أمرًا بالغ الأهمية. يمكنك قراءة دليلنا الشامل لأفضل برامج مكافحة الفيروسات لضمان أقصى درجات الأمان. تذكر أن الحفاظ على تحديثات الأمان أمر حيوي، خاصة مع منتجات Microsoft. كما أن تأمين حسابات Microsoft الخاصة بك باستخدام مفاتيح المرور يعزز حمايتك بشكل كبير. وفي حال واجهت مشاكل مع Applicazioni di Microsoft Office، هناك حلول متاحة.
1. Il migliore in assoluto:
Bitdefender Total Security
2. الأفضل للعائلات:
Norton 360 with LifeLock
3. الأفضل للأجهزة المحمولة:
McAfee Mobile Security



I commenti sono chiusi.