El peligroso malware enfocado a organizaciones y que debes evitar por su peligrosidad si ves este archivo adjunto en el propio Microsoft Teams.
Se ha descubierto una nueva campaña de malware que abusa de los mensajes de correo electrónico. Equipos de Microsoft para enviar diferentes archivos adjuntos maliciosos y que son capaces de instalar malware peligroso llamado Cargador DarkGate.
La campaña comenzó el mes pasado cuando dos cuentas oficiales de Office 365 comprometidas lograron enviar mensajes fraudulentos de Microsoft Teams a organizaciones.
Cuando las cuentas oficiales se vieron comprometidas, muchas organizaciones cayeron en la trampa, lo que provocó que descargaran y abrieran un archivo ZIP llamado “cambios en el calendario de vacaciones”.
Al hacer clic en este archivo adjunto, se activa una descarga desde una URL externa que contiene un archivo LNK disfrazado de documento PDF.
Los investigadores de Truesec analizaron esta campaña de phishing de Microsoft Teams y descubrieron que contiene el script malicioso VBScript, que es capaz de desencadenar una cadena de infección que conduce a una carga útil identificada como DarkGate Loader.
Aunque Microsoft ha sido consciente del alcance de esta campaña desde hace algún tiempo, decidió no abordar el problema y, en cambio, recomendó que los administradores apliquen configuraciones seguras, como listas de permitidos, y deshabiliten el acceso externo si no es necesario.
Él malware Ya circula desde 2017, y de momento está teniendo un uso bastante limitado, dado que los ciberdelincuentes prefieren centrarlo en las organizaciones.
Este malware es realmente peligroso, ya que puede lograr acceso remoto, minado de criptomonedas, keylogging, robo de lo que hemos copiado en el portapapeles y extracción de información como diferentes archivos o datos del navegador.
