勒索软件Black Basta通过微软Teams进行社交工程攻击
支付動態 · 2024-11-01

针对勒索软件Black Basta的攻击行动,有资安业者提出警告,指出这些黑客结合社交工程手法,利用微软Teams文本交谈消息,引诱用户依照指示安装远程管理工具,从而挟持受害电脑,并作为入侵企业组织的跳板

今年勒索软件黑客Black Basta的动作频频,其中发生在今年5月的美国大型医疗照护系统Ascension事故最为受到关注,美国网络安全暨基础设施安全局(CISA)与联邦调查局(FBI)当时特别提出警告,如今这群黑客也结合社交工程手法,引诱用户上当,从而入侵企业组织的内部网络环境从事后续攻击行动。

资安业者ReliaQuest指出,他们在10月下旬看到黑客使用的战术、手段、流程(TTP)出现显著的变化。

首先,发动大规模垃圾邮件攻击后,上钩的用户就会被引至与特定微软Teams用户交谈,攻击者通常会通过貌似微软技术支持人员、管理者、服务台成员的Entra ID帐号登录微软Teams,而且在Teams用户身分显示沿用这些名称,使一般人误以为他们是微软的这些工作人员,而且,黑客通常会将帐号的显示名称设置为含有Help Desk的字符串,聊天室的名称多半是OneOnOne。

研究人员指出,攻击者主要来自俄罗斯,根据Teams的事件记录的时区数据,他们大多位于莫斯科。

Teams群组里面会发生什么事?对方试图引诱目标用户使用QuickAssist寻求支持,但也有使用AnyDesk的情况,此外,黑客会在Teams对话提供伪造合法品牌的QR Code条码,但这些条码的用途目前仍不清楚。研究人员推测,攻击者有意借此引诱用户存取恶意基础设施。

假如用户照做,攻击者就有机会借由上述的远程管理工具(RMM)控制受害电脑,并植入AntispamAccount.exe、AntispamUpdate.exe、AntispamConnectUS.exe等有效酬载,最终部署渗透测试工具Cobalt Strike,以便将受害电脑当作存取企业内部网络环境的跳板。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的