Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa
Vesti, 04.03.2025, 09:30 AM

Istraživači sajber bezbednosti iz kompanije Trend Micro upozoravaju na novu prevaru u kojoj se sajber kriminalci predstavljaju kao tehnička podrška tražeći pristup računarima žrtava. Prevara počinje imejlom a napadači se čak obraćaju žrtvama preko Microsoft Teamsa kako bi prevarili ljude da im omoguće pristup računarima. Kada žrtve to omoguće, sledeći korak je infekcija ransomwareom grupa kao što su Black Basta i Cactus.
Žrtve su, dakle, prvo bombardovane imejlovima. Ubrzo nakon toga, neko ko tvrdi da je iz IT odeljenja kontaktira ih preko Microsoft Teamsa ili čak telefonskog poziva. Ovaj „pomoćnik“ zatim ubeđuje korisnika da mu na svom računaru odobri daljinski pristup, često koristeći legitimni program pod nazivom Quick Assist, koji je ugrađen u Windows da bi omogućio daljinsku tehničku podršku.
Kada dobije pristup, prevarant preuzima fajlove koji na prvi pogled izgledaju bezopasno, ali se tajno kombinuju i raspakuju da bi instalirao backdoor pod nazivom BackConnect. Skriven u OneDrive, ovaj backdoor daje napadačima potpunu kontrolu nad zaraženim sistemom.
Banda Black Basta je i u decembru 2024. imala sličan način rada. Međutim, u to vreme, grupa je umesto toga instalirala Zbot i DarkGate malver.
Prema rečima istraživača postoji snažna veza između malvera BackConnect i ozloglašene grupe Black Basta, koja je navodno zaradila više od 100 miliona dolara koje je iznudila od žrtava 2023. Postoje čak i dokazi koji ukazuju na to da su neki članovi Black Baste prešli u drugu ransomware bandu Cactus, jer su metode korišćene u nedavnim napadima Cactusa slični. Ovi napadi su bili posebno učestali od oktobra 2024.
Ono što ove napade čini efikasnim nije nužno složenost korišćenog softvera, već način na koji napadači manipulišu ljudima. Mešajući društveni inženjering sa zloupotrebom legitimnog softvera i usluga u oblaku, napadi izgledaju kao normalna računarska aktivnost. Sajber bezbednost nije samo posedovanje pravog softvera, već i svest o tome kako kriminalci pokušavaju da prevare ljude.
Foto: Dimitri Karastelev | Unsplash

Izdvojeno
Za Trampovu administraciju ruski hakeri više nisu pretnja
.png)
Godinama su se Sjedinjene Države bile saglasne sa većim delom ostatka sveta da Rusija predstavlja značajnu sajber pretnju, kao dom bandi sajber kr... Dalje
Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa

Istraživači sajber bezbednosti iz kompanije Trend Micro upozoravaju na novu prevaru u kojoj se sajber kriminalci predstavljaju kao tehnička podršk... Dalje
Hakeri mogu svaki uređaj sa Bluetoothom pretvoriti u AirTag i pratiti lokaciju korisnika

Rupa u Appleovoj mreži Find My mogla bi omogućiti udaljenim napadačima da pretvore bilo koji Bluetooth uređaj u uređaj za praćenje nalik AirTag... Dalje
Za popravljanje softverskih ranjivosti potrebno je skoro devet meseci
.png)
Prosečno vreme otklanjanja bezbednosnih ranjivosti softvera poraslo je na osam i po meseci, što je povećanje od 47% u poslednjih pet godina, podat... Dalje
Malver GitVenom krade kriptovalutu i lozinke preko GitHub-a
.jpg)
Na platformi za programere GitHub, stručnjaci za sajber bezbednost iz kompanije Kaspersky otkrili su aktivnu kampanju, nazvanu GitVenom, koja nekolik... Dalje
Pratite nas
Nagrade