PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑客侵入微软团队会议传播恶意软件

黑客会在团队会议中放置一个恶意的可执行文件,看起来像是来自同事。但电子邮件安全提供商Avanan表示,这是一种木马。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片插图:Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)

有人发现黑客正在渗透微软团队会议以循环为目标恶意软件给不知情的用户。

上个月,电子邮件安全提供商Avanan注意到了这些攻击,其中包括黑客通过会话聊天在微软团队上投放恶意可执行文件。该公司表示:“Avanan每月都会遇到数千次这样的攻击。警告(在新窗口打开)在周四的报告中。

黑客很可能是先侵入了一名员工的电子邮件账户,然后才侵入微软团队的。然后,可以使用电子邮件帐户访问他们公司的Teams会议。

黑客也可以窃取登录凭证微软365——它捆绑了微软团队网络钓鱼邮件运动。最近被安全公司Check Point Software收购的Avanan表示:“鉴于黑客非常擅长使用传统的电子邮件网络钓鱼方法来破坏微软365账户,他们已经了解到同样的凭证也适用于Teams。”

一旦进入会议,黑客就会抛出一个恶意的可执行文件,假装是一个名为“以用户为中心”的合法程序。如果用户安装了该木马程序,该木马程序将在PC上丢弃恶意DLL文件,这可以使黑客远程劫持系统。

木马程序的恶意属性。
(图片:Avanan)

Avanan说:“通过将文件附加到Teams攻击中,黑客们找到了一种容易针对数百万用户的新方法。”该公司还展示了一个演示(在新窗口打开)但它是在Windows 7系统上运行的。

Avanan后来告诉PCMag:“它可以影响Win10 PC。黑客所要做的就是制作一个安装到Windows 10服务文件夹中的脚本。对于一个黑客来说,这不是一个沉重的负担……多写几行代码。”

Avanan说,恶意软件利用了人们对微软团队的信任;人们认为链接来自同事,而不是黑客。Avanan补充道:“大多数员工都接受过事后猜测电子邮件中的身份的培训,但很少有人知道如何确保他们在团队对话中看到的姓名和照片是真实的。”

微软没有立即回复记者的置评请求。不过,有一家公司支持文档(在新窗口打开)微软Teams确实有内置的杀毒虽然Avanan声称扫描仍然有限,并且实时识别攻击的速度较慢。

“随着Teams的使用持续增加,Avanan预计这类攻击将显著增加,”该公司补充道。微软自己最近报道(在新窗口打开)Teams产品现在拥有超过2.7亿的月活跃用户。

与此同时,阿瓦南的报告比联邦调查局的报告晚一天警告骗子一直以视频会议平台为目标,目的是骗公司汇钱。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map