Платформа Teams используется хакерами для удаленного доступа

29.08.2025

В современном цифровом мире платформы для командной работы, такие как Teams, играют центральную роль в корпоративной коммуникации. Однако, как показали недавние инциденты, они также могут стать инструментом в руках злоумышленников. Новейшие атаки используют Teams для внедрения вредоносного программного обеспечения и получения удаленного доступа к компьютерам жертв, представляясь сотрудниками IT-поддержки.

Схема атаки

Киберпреступники начинают атаку с direct-сообщения или звонка через только что созданные или скомпрометированные аккаунты в Teams. Эти аккаунты оснащаются убедительными именами, такими как "IT SUPPORT ✅" или "Help Desk Specialist". Злоумышленники используют адреса домена onmicrosoft.com, чтобы придать своим обращениям видимость подлинности.

Имитируя сотрудников IT, атакующие выстраивают доверительные отношения с сотрудниками компаний и убеждают их установить программы для удаленного доступа, такие как QuickAssist или AnyDesk. Получив доступ, они запускают PowerShell-команду для загрузки основного вредоносного ПО.

Официальные защиты и рекомендации

Известные вредоносные загрузчики, среди которых DarkGate и Matanbuchus, позволяют воровать учетные данные, устанавливать устойчивость, выполнять удаленный код и даже превращать процесс в критический для предотвращения его завершения. Маскирующийся под настоящее окно запроса учетных данных Windows, этот вредонос может ещё и захватывать пароли, передавая их на сервера, контролируемые злоумышленниками.

Расследование показало наличие жестко закодированных ключей шифрования, связывающих эту кампанию с финансово мотивированным актором, известным как Water Gamayun. Для борьбы с такими угрозами рекомендуется обучать сотрудников проверять нежелательные контакты даже на внутренних платформах и использовать известный канал для проверки подлинности любой просьбы предоставить учетные данные или программу для удаленного доступа. Комплексная защита должна включать как технические меры, так и образовательные программы для пользователей.

Индикаторы компрометации включают определенные URL-адреса и IP-адреса, служащие для доставки и управления вредоносного ПО. Специалисты инфобезопасности должны внимательно отслеживать такие индикаторы, чтобы нейтрализовать угрозу.

Microsoft Teams

Microsoft Teams скачать бесплатно на ПК и телефон

Полная версия Microsoft Teams скачать бесплатно на windows и андроид

4
987 отзывы
108603 скачали

Обзоры и инструкции для Microsoft Teams

29.11.2025

Microsoft улучшает производительность Teams на Windows

Microsoft обновляет Teams на Windows с новым процессом для улучшения стабильности и запуска приложения.

Читать далее

14.11.2025

Как установить Microsoft Teams на Windows быстро и без ошибок

Как установить Microsoft Teams на Windows быстро и без ошибок

Читать далее

02.11.2025

Rhysida: Хакеры атакуют через фальшивые объявления Teams

Хакеры используют поддельные объявления Microsoft Teams для распространения вредоносного ПО Rhysida, создавая угрозы для пользователей.

Читать далее

21.10.2025

Популярные приложения для оптимизации Windows 11

Бесплатные приложения из Microsoft Store помогают повысить продуктивность, творчество и удобство работы в Windows 11.

Читать далее

06.10.2025

Microsoft Teams вводит всплывающие окна для общения

Microsoft Teams запускает всплывающие окна, улучшая многозадачность и продуктивность в условиях гибридной работы.

Читать далее

15.09.2025

Microsoft столкнулся с призывом расследовать кибербезопасность

Сенатор Рон Уайден призвал расследовать кибербезопасность Microsoft после атак программ-вымогателей на критическую инфраструктуру США.

Читать далее

29.08.2025

Платформа Teams используется хакерами для удаленного доступа

Киберпреступники используют платформу Microsoft Teams для внедрения вредоносного ПО, маскируясь под IT-поддержку, чтобы захватить удаленный доступ к системам жертв.

Читать далее

27.05.2025

Новый предупреждение для пользователей Windows от Microsoft

Пользователям Windows рекомендуется быть осторожными при установке приложений из непроверенных источников из-за риска заражения вредоносным ПО.

Читать далее

25.04.2025

Microsoft устранит уязвимость в Windows после сбоя

Уязвимость в системе безопасности Windows привела к отказу в обслуживании, что требует срочного внимания. В Microsoft работают над исправлением, чтобы пользователи могли снова безопасно получать обновления.

Читать далее

14.04.2025

Microsoft заменяет Skype на Teams, вызывает сомнения

Microsoft планирует прекратить использование Skype и перейти на Microsoft Teams. Многие пользователи сомневаются в подходящести Teams как замены из-за его бизнес-ориентации и ограничений в неформальном общении.

Читать далее