找回密码
 立即加入
搜索
热搜: 活动 交友 discuz

安全公司报告黑客利用钓鱼邮件,借“更新微软 Teams 客户端”为名传播恶意脚本 [复制链接]

作者 xyfan浏览 92 回复 0
据消息报道:
本站参考报道获悉,黑客首先向多个目标批量发送钓鱼邮件,声称向对方发送文件,但文件体积过大,无法直接作为附件发送,因此“改用 Teams 进行文件共享”,并建议收件人通过桌面电脑或笔记本打开链接查看。



https://www.xyfan.com/data/attac ... 2025c34d92ef638.png

当收件人点击链接后,会被引导至一个山寨的微软商店 Microsoft Store 页面,该页面声称用户必须更新 Teams 客户端,才能开启共享文件。



https://www.xyfan.com/data/attac ... 19fd2d28cc032e3.png

ZeroBEC 指出,黑客主要通过 Level RMM 作为访问受害设备的通道,同时部署的 ScreenConnect 则作为备用远程控制方式,以确保在主要访问路径失效时仍能维持对受感染设备的控制。
(转载IT之家)
您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

关于我们|Archiver|手机版|小黑屋|塾饭 ( 赣ICP备2022010069号-1|赣公网安备36098302240303 )

GMT+8, 2026-8-15 05:41 , Processed in 0.164907 second(s), 8 queries , Redis On.

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表