您现在的位置是:数据库 >>正文
威胁者利用Microsoft Teams语音通话传播勒索软件
数据库338人已围观
简介Sophos 托管检测与响应MDR)团队发现了两起勒索软件攻击活动,攻击者利用Microsoft Teams获取目标组织未授权访问权限。这两起攻击活动分别由代号STAC5143和STAC5777的威胁 ...
Sophos 托管检测与响应(MDR)团队发现了两起勒索软件攻击活动 ,威胁攻击者利用Microsoft Teams获取目标组织未授权访问权限 。用Ms语音通
这两起攻击活动分别由代号STAC5143和STAC5777的话传威胁行为者发起 ,他们利用Microsoft Teams的播勒默认配置 ,允许外部用户与内部用户发起聊天或会议 。索软

Sophos 研究人员指出 ,威胁威胁行为者采用了多步骤的用Ms语音通攻击策略,源码库攻击手法多样且复杂:
邮件轰炸 :目标在一小时内收到多达 3,话传000 封垃圾邮件。社交工程:攻击者伪装成 IT 支持人员 ,播勒通过 Microsoft Teams 呼叫受害者。索软远程访问 :威胁行为者引导受害者安装 Microsoft Quick Assist 或使用 Teams 内置的威胁远程控制功能。恶意软件部署:一旦获得控制权,用Ms语音通攻击者会执行恶意负载。话传攻击活动详情(1) STAC5143攻击活动
使用 Java 归档文件(JAR)和基于 Python 的播勒后门程序。亿华云部署了经过混淆的索软 RPivot(一种反向 SOCKS 代理工具)。使用类似于 FIN7 技术的 Lambda 函数进行代码混淆 。通过 80 端口连接到命令与控制(C2)服务器 。
Python代码来自winter.zip存档中的混淆RPivot副本(来源 :Sophos )
(2) STAC5777攻击活动
利用合法的 Microsoft 可执行文件(OneDriveStandaloneUpdater.exe)侧加载恶意 DLL(winhttp.dll)。使用未签名的模板下载 OpenSSL 工具包驱动程序建立 C2 连接。修改注册表 : 复制reg add "HKLM\SOFTWARE\TitanPlus" /v 1 /t REG_SZ /d "185.190.251.16:443;207.90.238.52:443;89.185.80.86:443" /f1. 创建服务和 .lnk 文件以实现持久化 。进行 SMB 扫描以实现横向移动 。尝试卸载安全软件和多因素认证(MFA)解决方案。恶意软件功能这些攻击活动中使用的恶意软件能够进行以下操作:
收集系统和操作系统信息。获取用户凭据 。使用 Windows API 记录键盘输入。进行网络发现和横向移动 。源码下载窃取敏感数据。
攻击者的活动被Microsoft Office 365集成捕获(来源:Sophos )
在一次攻击中,STAC5777试图部署Black Basta勒索软件,但被Sophos终端防护成功拦截 。
缓解策略建议限制来自外部组织的 Teams 通话 。限制使用 Quick Assist 等远程访问应用程序 。实施应用程序控制设置 ,免费模板阻止未经授权的 Quick Assist 执行 。利用 Microsoft Office 365 集成进行安全监控 。提高员工对社交工程攻击的防范意识 。Sophos 已针对这些攻击活动中使用的恶意软件部署了检测机制,包括 ATK/RPivot-B 、Python/Kryptic.IV 和 Troj/Loader-DV 。高防服务器
参考链接:https://cybersecuritynews.com/threat-actors-delivering-ransomware-via-microsoft-teams/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/487e499508.html
上一篇:人工智能如何改变网络安全
相关文章
新的一年,新的挑战:2024年物联网安全趋势预测
数据库随着2024年的到来,业界充斥着对今年及以后物联网安全趋势的预测。虽然这些趋势中有许多都是未来几年都不会实现的,但我认为我们会在许多领域看到一些重大创新,包括网络安全。特别是,物联网行业在这一领域一直 ...
【数据库】
阅读更多用电脑制作盾牌logo,轻松打造独特标识(简明教程)
数据库在当今社会,标志设计对于企业品牌形象至关重要。一个独特而又有力的标志可以吸引顾客的眼球,同时传达出公司的核心价值观。本文将教你如何利用电脑制作一个精美的盾牌logo,让你的品牌在市场上脱颖而出。1.盾 ...
【数据库】
阅读更多电脑相机显示记忆卡错误的解决方法(排查和解决电脑相机显示记忆卡错误的常见问题及技巧)
数据库在使用电脑相机时,有时会遇到记忆卡错误的问题,这不仅会导致无法拍摄照片或者查看已有的照片,还可能造成数据丢失。针对这个问题,本文将详细介绍如何排查和解决电脑相机显示记忆卡错误的常见问题及技巧。1.记忆 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 首个针对Linux的UEFI引导工具曝光
- 浏览器加密钱包高危漏洞可致资金遭窃
- 2024 年排名前五的恶意软件网络流量分析工具
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 2025 年 CISO 最青睐的五大安全框架
- 2025年20大最佳端点管理工具
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险 源码库网站建设云服务器企业服务器b2b信息平台香港物理机亿华云