您现在的位置是:物联网 >>正文
威胁者利用Microsoft Teams语音通话传播勒索软件
物联网513人已围观
简介Sophos 托管检测与响应MDR)团队发现了两起勒索软件攻击活动,攻击者利用Microsoft Teams获取目标组织未授权访问权限。这两起攻击活动分别由代号STAC5143和STAC5777的威胁 ...
Sophos 托管检测与响应(MDR)团队发现了两起勒索软件攻击活动,威胁攻击者利用Microsoft Teams获取目标组织未授权访问权限。用Ms语音通
这两起攻击活动分别由代号STAC5143和STAC5777的话传威胁行为者发起 ,他们利用Microsoft Teams的播勒默认配置,允许外部用户与内部用户发起聊天或会议 。索软

Sophos 研究人员指出,威胁威胁行为者采用了多步骤的用Ms语音通攻击策略,建站模板攻击手法多样且复杂 :
邮件轰炸:目标在一小时内收到多达 3,话传000 封垃圾邮件 。社交工程:攻击者伪装成 IT 支持人员,播勒通过 Microsoft Teams 呼叫受害者。索软远程访问 :威胁行为者引导受害者安装 Microsoft Quick Assist 或使用 Teams 内置的威胁远程控制功能 。恶意软件部署:一旦获得控制权,用Ms语音通攻击者会执行恶意负载。话传攻击活动详情(1) STAC5143攻击活动
使用 Java 归档文件(JAR)和基于 Python 的播勒后门程序。高防服务器部署了经过混淆的索软 RPivot(一种反向 SOCKS 代理工具)。使用类似于 FIN7 技术的 Lambda 函数进行代码混淆。通过 80 端口连接到命令与控制(C2)服务器。
Python代码来自winter.zip存档中的混淆RPivot副本(来源:Sophos )
(2) STAC5777攻击活动
利用合法的 Microsoft 可执行文件(OneDriveStandaloneUpdater.exe)侧加载恶意 DLL(winhttp.dll)。使用未签名的服务器租用 OpenSSL 工具包驱动程序建立 C2 连接 。修改注册表: 复制reg add "HKLM\SOFTWARE\TitanPlus" /v 1 /t REG_SZ /d "185.190.251.16:443;207.90.238.52:443;89.185.80.86:443" /f1. 创建服务和 .lnk 文件以实现持久化 。进行 SMB 扫描以实现横向移动。尝试卸载安全软件和多因素认证(MFA)解决方案 。恶意软件功能这些攻击活动中使用的恶意软件能够进行以下操作:
收集系统和操作系统信息。获取用户凭据 。使用 Windows API 记录键盘输入。进行网络发现和横向移动。免费模板窃取敏感数据 。
攻击者的活动被Microsoft Office 365集成捕获(来源:Sophos )
在一次攻击中,STAC5777试图部署Black Basta勒索软件,但被Sophos终端防护成功拦截 。
缓解策略建议限制来自外部组织的 Teams 通话 。限制使用 Quick Assist 等远程访问应用程序。实施应用程序控制设置,源码库阻止未经授权的 Quick Assist 执行。利用 Microsoft Office 365 集成进行安全监控。提高员工对社交工程攻击的防范意识 。Sophos 已针对这些攻击活动中使用的恶意软件部署了检测机制,包括 ATK/RPivot-B 、Python/Kryptic.IV 和 Troj/Loader-DV 。亿华云
参考链接 :https://cybersecuritynews.com/threat-actors-delivering-ransomware-via-microsoft-teams/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/598a599396.html
相关文章
网络安全专家提醒:赶快断开智能电视和互联网的连接
物联网互联网时代,隐私泄露和广告轰炸已经揭示了部分智能电视市场的走向,更让网络安全专家们担心的是,这些设备日益成为DDoS攻击和传播非法内容的工具。那么,怎么在便利与安全之间找到平衡点呢?首先要做的就是断开 ...
【物联网】
阅读更多解决电脑安装程序错误1935的有效方法(探索错误1935的原因及解决方案,助您顺利安装程序)
物联网在使用电脑进行软件安装过程中,您可能会遇到错误1935。这是一个常见的安装错误,会导致安装过程中出现问题,甚至无法完成安装。本文将深入探讨错误1935的原因,并提供解决方案,帮助您克服这一难题,顺利安 ...
【物联网】
阅读更多华为平板电脑解密教程(一起揭开华为平板电脑隐藏功能的神秘面纱)
物联网华为平板电脑作为一款功能强大的移动设备,除了常见的使用功能外,还隐藏着一些令人惊喜的功能。本文将带您逐一揭开华为平板电脑的神秘面纱,教您如何解密和利用这些隐藏功能,让您的使用体验更加丰富多样。1.华为 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 简单实用的电脑系统删除教程(快速删除电脑系统,轻松清理硬盘空间)
- Excel表格提取不规则文本中的数字的方法
- 安卓系统手机总是自动下载垃圾软件如何解决?
- BIOS基本设置教程(完整指南教你如何正确使用BIOS来配置电脑系统)
- Android L与Android 4.4截图对比
- 如何顺利拉到机场活(有效的策略和技巧,让你无忧地到达机场)
- 安卓android pay功能
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- Android 5.0的拍照相对之前的系统有提升吗? 源码库云服务器b2b信息平台香港物理机网站建设亿华云企业服务器