勒索軟體Black Basta透過微軟Teams進行社交工程攻擊
支付動態 · 2024-11-01

針對勒索軟體Black Basta的攻擊行動,有資安業者提出警告,指出這些駭客結合社交工程手法,利用微軟Teams文字交談訊息,引誘使用者依照指示安裝遠端管理工具,從而挾持受害電腦,並作為入侵企業組織的跳板

今年勒索軟體駭客Black Basta的動作頻頻,其中發生在今年5月的美國大型醫療照護系統Ascension事故最為受到關注,美國網路安全暨基礎設施安全域性(CISA)與聯邦調查局(FBI)當時特別提出警告,如今這群駭客也結合社交工程手法,引誘使用者上當,從而入侵企業組織的內部網路環境從事後續攻擊行動。

資安業者ReliaQuest指出,他們在10月下旬看到駭客使用的戰術、手段、流程(TTP)出現顯著的變化。

首先,發動大規模垃圾郵件攻擊後,上鉤的使用者就會被引至與特定微軟Teams用戶交談,攻擊者通常會透過貌似微軟技術支援人員、管理者、服務臺成員的Entra ID帳號登入微軟Teams,而且在Teams用戶身分顯示沿用這些名稱,使一般人誤以為他們是微軟的這些工作人員,而且,駭客通常會將帳號的顯示名稱設置為含有Help Desk的字串,聊天室的名稱多半是OneOnOne。

研究人員指出,攻擊者主要來自俄羅斯,根據Teams的事件記錄的時區資料,他們大多位於莫斯科。

Teams群組裡麵會發生什麼事?對方試圖引誘目標用戶使用QuickAssist尋求支援,但也有使用AnyDesk的情況,此外,駭客會在Teams對話提供偽造合法品牌的QR Code條碼,但這些條碼的用途目前仍不清楚。研究人員推測,攻擊者有意藉此引誘使用者存取惡意基礎設施。

假如使用者照做,攻擊者就有機會藉由上述的遠端管理工具(RMM)控制受害電腦,並植入AntispamAccount.exe、AntispamUpdate.exe、AntispamConnectUS.exe等有效酬載,最終部署滲透測試工具Cobalt Strike,以便將受害電腦當作存取企業內部網路環境的跳板。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的