Nowe złośliwe oprogramowanie SynkLoader atakuje użytkowników Microsoft Teams
Badacze bezpieczeństwa z firmy Expel ostrzegają przed nowym backdoorem SynkLoader, który od około miesiąca atakuje organizacje. Atak zaczyna się od wiadomości na Teams, w której cyberprzestępca podszywa się pod pracownika działu IT i namawia ofiarę do zainstalowania fałszywego narzędzia „PowerShell Cleaner”, hostowanego na Microsoft Azure. Złośliwe oprogramowanie zawiera moduł PhishLocker (fałszywy ekran logowania kradnący hasła) oraz powłokę umożliwiającą zdalną kontrolę nad komputerem. Zaleca się ignorowanie niezamówionych wiadomości DM na Teams i weryfikację próśb IT przed instalacją jak...
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!