成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

威脅者利用Microsoft Teams語音通話傳播勒索軟件

安全
這兩起攻擊活動分別由代號STAC5143和STAC5777的威脅行為者發起,他們利用Microsoft Teams的默認配置,允許外部用戶與內部用戶發起聊天或會議。

Sophos 托管檢測與響應(MDR)團隊發現了兩起勒索軟件攻擊活動,攻擊者利用Microsoft Teams獲取目標組織未授權訪問權限。

這兩起攻擊活動分別由代號STAC5143和STAC5777的威脅行為者發起,他們利用Microsoft Teams的默認配置,允許外部用戶與內部用戶發起聊天或會議。

Sophos 研究人員指出,威脅行為者采用了多步驟的攻擊策略,攻擊手法多樣且復雜:

  • 郵件轟炸:目標在一小時內收到多達 3,000 封垃圾郵件。
  • 社交工程:攻擊者偽裝成 IT 支持人員,通過 Microsoft Teams 呼叫受害者。
  • 遠程訪問:威脅行為者引導受害者安裝 Microsoft Quick Assist 或使用 Teams 內置的遠程控制功能。
  • 惡意軟件部署:一旦獲得控制權,攻擊者會執行惡意負載。

攻擊活動詳情

(1) STAC5143攻擊活動

  • 使用 Java 歸檔文件(JAR)和基于 Python 的后門程序。
  • 部署了經過混淆的 RPivot(一種反向 SOCKS 代理工具)。
  • 使用類似于 FIN7 技術的 Lambda 函數進行代碼混淆。
  • 通過 80 端口連接到命令與控制(C2)服務器。

Python代碼來自winter.zip存檔中的混淆RPivot副本(來源:Sophos )

(2) STAC5777攻擊活動

  • 利用合法的 Microsoft 可執行文件(OneDriveStandaloneUpdater.exe)側加載惡意 DLL(winhttp.dll)。
  • 使用未簽名的 OpenSSL 工具包驅動程序建立 C2 連接。
  • 修改注冊表:
reg add "HKLM\SOFTWARE\TitanPlus" /v 1 /t REG_SZ /d "185.190.251.16:443;207.90.238.52:443;89.185.80.86:443" /f
  • 創建服務和 .lnk 文件以實現持久化。
  • 進行 SMB 掃描以實現橫向移動。
  • 嘗試卸載安全軟件和多因素認證(MFA)解決方案。

惡意軟件功能

這些攻擊活動中使用的惡意軟件能夠進行以下操作:

  • 收集系統和操作系統信息。
  • 獲取用戶憑據。
  • 使用 Windows API 記錄鍵盤輸入。
  • 進行網絡發現和橫向移動。
  • 竊取敏感數據。

攻擊者的活動被Microsoft Office 365集成捕獲(來源:Sophos )

在一次攻擊中,STAC5777試圖部署Black Basta勒索軟件,但被Sophos終端防護成功攔截。

緩解策略建議

  • 限制來自外部組織的 Teams 通話。
  • 限制使用 Quick Assist 等遠程訪問應用程序。
  • 實施應用程序控制設置,阻止未經授權的 Quick Assist 執行。
  • 利用 Microsoft Office 365 集成進行安全監控。
  • 提高員工對社交工程攻擊的防范意識。

Sophos 已針對這些攻擊活動中使用的惡意軟件部署了檢測機制,包括 ATK/RPivot-B 、Python/Kryptic.IV 和 Troj/Loader-DV 。

參考鏈接:https://cybersecuritynews.com/threat-actors-delivering-ransomware-via-microsoft-teams/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-02-14 23:10:41

2022-02-18 15:22:17

黑客惡意軟件

2020-05-09 10:01:51

LockBit勒索軟件網絡設備

2021-04-24 09:39:26

勒索軟件蘋果威脅泄露

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2021-11-02 08:56:46

勒索軟件Chaos網絡攻擊

2018-01-04 01:17:30

2025-02-24 10:22:44

2020-03-17 08:09:30

惡意軟件安全木馬

2023-02-20 14:46:55

2022-07-21 10:05:13

勒索軟件網絡安全

2025-04-15 10:20:06

2021-06-09 10:38:34

云計算勒索軟件云安全

2021-01-26 11:26:54

勒索軟件CISO攻擊

2024-03-29 15:41:16

2022-07-22 15:38:40

Teams服務癱瘓服務器

2023-11-10 16:14:29

2021-03-12 08:17:04

Ryuk勒索軟件網絡攻擊

2023-04-03 00:09:13

2020-06-15 07:48:28

Maze勒索軟件數據泄漏
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠干天天干 | 欧美一a| 国产精品久久久久久久久免费高清 | 精品99久久久久久 | 国产视频一区在线观看 | 国产欧美日韩一区 | 欧美日一区二区 | www国产成人免费观看视频,深夜成人网 | 国产一区二区 | 久久久精品一区二区三区 | 久久精品国产一区二区电影 | 二区在线观看 | 国产日韩一区二区三区 | 91一区二区三区在线观看 | 国产欧美日韩一区二区三区 | 日韩成人 | 毛片免费观看 | 亚洲视频二 | 性福视频在线观看 | 国产精品视频97 | 精品国产一区二区三区免费 | 日本久久网| 中文字幕一区在线 | 成人3d动漫一区二区三区91 | 艹逼网| 亚洲字幕在线观看 | 亚洲日韩中文字幕一区 | 久草视 | 天天想天天干 | 中文字幕 国产 | 国产高清在线精品一区二区三区 | 成人欧美一区二区三区视频xxx | 天天影视综合 | 国产精品久久久久久二区 | 日本黄色大片免费看 | 999免费视频 | 欧美精品在线免费观看 | 一级黄色在线 | 亚洲成人国产 | 欧美网站一区二区 | 粉嫩在线|