Falošná technická podpora v Microsoft Teams: Pozor na nový podvod
V súčasnosti sa objavila mimoriadne prefíkaná kampaň kyberzločincov zameraná na používateľov populárnej komunikačnej platformy Microsoft Teams. Útočníci sa snažia získať citlivé údaje a prevziať kontrolu nad osobnými a firemnými účtami, bankovými informáciami alebo profilmi na sociálnych sieťach.
Metódy phishingového útoku
Správa bezpečnostnej spoločnosti BlueVoyant odhalila, že podvodná kampaň sa spolieha na skryté inštalácie zadných vrátok (backdoor) do počítačov obetí. Cieľom je umožniť útočníkom neobmedzený prístup k citlivým dátam a systémom. Tento sofistikovaný útok vrhá svetlo na nebezpečenstvá, ktorým sú pracovníci vystavení pri používaní Microsoft Teams, obzvlášť vo firemnom prostredí.
Prvý krok: SPAM a následná manipulácia
Útočníci najprv rozosielajú obrovské množstvo nevyžiadaných správ, ktoré sa často týkajú technickej podpory. Tieto správy vytvárajú dojem, že sa obetiam snažia pomôcť s problémami, ktoré sami spôsobili. Po prvotnom kontakte prichádza ponuka ‘pomocnej’ technickej podpory, pričom sa predstierajú ako zamestnanci legitímnej technickej podpory.
Presvedčivé triky a manipulácia
During the phony support conversation, hackers urge victims to install legitímny softvér na vzdialenú správu, konkrétne Quick Assist. Po instalácii tohto softvéru dokážu útočníci získať prístup k zariadeniu obete, inštalujú ďalšie škodlivé súbory, ktoré údajne vyriešia technický problém. Takýmto spôsobom sa zameriavajú na poblúdených užívateľov a manipulujú nimi.
Zadné vrátka a trvalý prístup
Útočníci v záverečnej fáze útoku využívajú techniku načítania modifikovaných knižníc DLL, ktoré umožňujú spustenie škodlivého kódu. Týmto spôsobom vytvoria zadné vrátka, ktoré útočníkom otvárajú dvere k plnému ovládaniu zariadenia. Situácia je mimoriadne kritická, najmä ak sa u takýchto útokov angažujú zamestnanci, ktorí nevenujú dostatočnú pozornosť overovaniu identít technickej podpory.
Bezpečnostné odporúčania pre používateľov
Vzhľadom na stúpajúcu hrozbu týchto podvodov je nevyhnutné zostať opatrný pri akejkoľvek komunikácii s neznámymi osobami mimo firemného prostredia. Vždy je vhodné riešiť technické problémy prostredníctvom oficiálnych kanálov IT podpory a neveriť neovereným externým službám. Opatrnosť a preverovanie sú v tejto dobe kľúčové na ochranu pred potenciálnymi kybernetickými útokmi.

