Опера́ция BlueDash Распространяет RMM через Ложное Обновление Teams
Была обнаружена фишинговая кампания, замаскированная под обновление Microsoft Teams, направленная на распространение легитимных инструментов удаленного мониторинга и управления (RMM). Основная цель атаки — ввести пользователей в заблуждение и заставить их скачать вредоносное ПО. Кампания использует обманчивые уведомления о необходимости обновить Microsoft Teams для открытия якобы общедоступного документа.
Подробности
Целью атаки были пользователи, которым якобы нужно было обновить Microsoft Teams перед открытием общедоступного документа. Жертву направляли на поддельную страницу Microsoft Store, где предлагалось скачать и установить фальшивое обновление. Это обновление фактически представляло собой инструменты RMM, такие как Level RMM и ScreenConnect, позволяющие злоумышленникам получить удаленный доступ к системам пользователей. Данные инциденты были зарегистрированы компанией ZeroBEC и подчеркивают необходимость повышения бдительности среди пользователей.Что делать
Чтобы защитить себя от подобных атак, пользователям следует быть осторожными при получении уведомлений об обновлениях, особенно если они поступают из неожиданных источников или требуют немедленного действия. Всегда проверяйте аутентичность обновлений, проверяя официальные источники и оценивая риски потенциального вреда. Используйте надежные антивирусные программы и регулярно обновляйте операционную систему и программное обеспечение для минимизации уязвимостей. Использование сильных паролей, протоколов TLS и двухфакторной аутентификации (MFA) также может существенно повысить защиту от неавторизованного доступа. Итог: Важно помнить, что фишинговые кампании могут быть чрезвычайно убедительными и поэтому требуют повышенной бдительности. Понимание используемых тактик и принятие мер предосторожности может помочь предотвратить подобные атаки и обеспечить безопасность данных.Источник: The Hacker News
