塾饭
标题:
安全公司报告黑客利用钓鱼邮件,借“更新微软 Teams 客户端”为名传播恶意脚本
[打印本页]
作者:
xyfan
时间:
2026-7-29 12:27
标题:
安全公司报告黑客利用钓鱼邮件,借“更新微软 Teams 客户端”为名传播恶意脚本
据消息报道:
本站参考报道获悉,黑客首先向多个目标批量发送钓鱼邮件,声称向对方发送文件,但文件体积过大,无法直接作为附件发送,因此“改用 Teams 进行文件共享”,并建议收件人通过桌面电脑或笔记本打开链接查看。
https://www.xyfan.com/data/attac ... 2025c34d92ef638.png
当收件人点击链接后,会被引导至一个山寨的微软商店 Microsoft Store 页面,该页面声称用户必须更新 Teams 客户端,才能开启共享文件。
https://www.xyfan.com/data/attac ... 19fd2d28cc032e3.png
ZeroBEC 指出,黑客主要通过 Level RMM 作为访问受害设备的通道,同时部署的 ScreenConnect 则作为备用远程控制方式,以确保在主要访问路径失效时仍能维持对受感染设备的控制。
(转载IT之家)
欢迎光临 塾饭 (https://www.xyfan.com/)
Powered by Discuz! X5.0