Admin
Администратор
Киберпреступники активно используют поддельные страницы загрузки Microsoft Teams для распространения вредоносного ПО.
Атаки проводятся через SEO-отравление в поисковых системах, что делает их особенно опасными для пользователей.
Злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через поисковые системы Bing и Google. На таких сайтах размещены кнопки скачивания, ведущие к заражённым MSI-файлам. Эти файлы подписаны действительными цифровыми сертификатами Microsoft ID Verified, что делает их легитимными для систем защиты. BlueVoyant сообщает, что кампания затронула организации в Северной Америке, Европе и Азии. Вредоносные установщики используют сложные методы шифрования и обмена данными с управляющими серверами, что затрудняет их обнаружение. Группа операторов активно развивает свои инструменты, что указывает на их высокий уровень финансирования и организации.