Výsledky hledání

výrobce: Microsoft× téma: phishing× typ: rozbor× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Útočníci se vydávají za IT pracovníky přes Teams a získávají přístup k podnikům

Bezpečnostní tým Microsoftu dokumentuje kampaň, v níž se útočníci vydávají za IT pracovníky přes Microsoft Teams, přesvědčí uživatele, aby jim udělili vzdálený přístup, a poté nainstalují skrze MSI balíček JavaScript implant na bázi Node.js. Implant umožňuje trvalé spuštění příkazů, mapování sítě a laterální pohyb směrem k citlivým aktivům včetně doménových kontrolérů pomocí WinRM.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: špionáž

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

1