Microsoft Teams està sent utilitzat per ciberdelinqüents per distribuir programari maliciós a través de campanyes d’enginyeria social, segons informa el mitjà Hispasec Una-al-día.
En l’article es detalla que els atacants aprofiten la popularitat de Microsoft Teams en entorns corporatius per distribuir DarkGate, un programari maliciós avançat dissenyat per robar informació i comprometre sistemes. Les campanyes comencen amb missatges aparentment legítims enviats a través de Teams, on s’inclou un enllaç maliciós o arxius adjunts. La confiança que genera la plataforma fa que les víctimes interpreten aquests missatges com si provingueren de contactes legítims, la qual cosa augmenta l’eficàcia dels atacs.
DarkGate no és un programari maliciós comú, ja que incorpora funcionalitats avançades com l’evitació de sistemes de detecció i el robatori de credencials sensibles. Segons l’informe, els ciberdelinqüents utilitzen credencials compromeses per infiltrar-se en organitzacions i enviar enllaços maliciosos als empleats des de dins del sistema. Aquest mètode augmenta les possibilitats d’èxit i alhora complica la detecció dels atacs en les seues primeres fases.
Els investigadors recomanen mesures preventives, com ara la formació dels treballadors en la detecció de tècniques d’enginyeria social i la implementació de controls addicionals en plataformes de col·laboració com Teams. Per la seua banda, Microsoft aconsella configurar l’autenticació multifactor i establir polítiques d’accés restringides per reduir els riscos.
L’ús de plataformes legítimes com Teams posa en relleu l’evolució de les tàctiques dels ciberdelinqüents, que s’adapten als sistemes de treball híbrid i remot. És essencial que les empreses es mantinguen alerta, ja que aquest tipus d’atacs són cada vegada més comuns en campanyes dirigides a organitzacions.
Referència