Lühidalt: Ründajad kasutavad võltsitud Microsoft Teamsi uuendusteateid, et meelitada ohvreid alla laadima Level RMM-i ja ScreenConnecti ning seeläbi süsteeme kompromiteerida.
Küberturvalisuse teadlased on dokumenteerinud õngitsuskampaania, mis kasutab Microsoft Teamsi uuenduse pettust, et pähe määrida pahavarana legitiimseid kaugjuhtimistööriistu. Ründajad suunavad ohvreid manipuleeritud veebiinfrastruktuuri kaudu võltsitud Microsoft Store’i lehtedele.
ZeroBEC-i teadlased kirjeldavad kampaaniat „Operation BlueDash” kui sihipäraselt üles ehitatud õngitsusoperatsiooni, mille peibutiseks on „turvalise dokumendi” teavitus. Skeem toimib lihtsa mustri järgi: ohvrile antakse mõista, et ta soovib avada jagatud dokumendi, kuid selle asemel kuvatakse teade, et enne tuleb Microsoft Teams uuendada.
Ümbersuunamine viib kompromiteeritud veebiserverite kaudu visuaalselt autentse näiv Microsoft Store’i lehele. Seal õhutatakse ohvreid alla laadima RMM-tööriistu (Remote Monitoring and Management) – konkreetselt Level RMM-i ja ScreenConnecti. Kuna tegemist on legitiimsete haldustööriistadega, ei blokeeri viirusetõrjesüsteemid neid tihti. Ründajad kasutavad seda ära, et saada mõjutatud süsteemidele püsiv juurdepääs.
See kampaania on infoturbejuhtidele (CISO) oluline, kuna see kombineerib mitmeid tõestatud sotsiaalse manipuleerimise tehnikaid: (1) usalduse kaaperdamine tuntud platvormi kuritarvitamise kaudu, (2) kiireloomulisuse tunde tekitamine uuendusteatega ja (3) legitiimsuse võltsimine ametlike poekeskkondade jäljendamise kaudu. Eriti salakaval on see, et kasutatakse päris RMM-tööriistu, mis suudavad kergesti kõrvale hoida lõpp-punkti tuvastamisest ja reageerimisest (EDR) ning traditsioonilisest signatuuripõhisest turbest.
Soovitatavad meetmed: koolitus õngitsuse tunnuste äratundmiseks (kahtlased allalaadimisnõuded tuntud tarkvarale), URL-filtreerimise ja mainehinnangu kontrolli juurutamine, RMM-tööriistade paigaldamise piiramine valgesse nimekirja kantud versioonidega, millel on kinnitatud digiallkiri, ning võrgus ootamatute RMM-tegevuste jälgimine.
Allikas: thehackernews.com · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.