Přejít k hlavnímu obsahu

Uživatelé pozor: přes účty Skype a Teams se šíří malware – hackeři zneužívají únik dat

Jiří Palyza 18.10.2023
info ikonka
Zdroj: Freepik

Kybernetičtí škůdci zneužívají sebemenší příležitost ke svým aktivitám, při kterých se snaží uživatele podvést, ukradnout jim peníze, zneužít identitu nebo infikovat zařízení škodlivým kódem. Tentokrát se zaměřili na uživatele služeb Teams a Skype. Pomohl jim k tomu masivní únik dat.

Kapitoly článku

Podle informací od bezpečnostních expertů dochází od července tohoto roku k útokům malwarem prostřednictvím napadených účtů Skype. Dotčeny jsou i účty Teams, ale zvlášť ostražití by měli být právě uživatelé Skypu.

V jeho prostředí hackeři šíří zprávy s připojenými skripty VBA loaderu, které počítače obětí infikují malwarem DarkGate. Bezpečnostní výzkumníci informují, že nejprve dojde ke stažení a následnému spuštění skriptu AutoIt. Ten se používá pro automatizaci úloh v prostředí Microsoft Windows. Jeho prostřednictvím dojde k aktivaci finálního payloadu malwaru DarkGate.

Ochrana je možná pouze v omezené míře

Prostředí video konference na displeji laptopu
info ikonka
Zdroj: Freepik
Útokem malwaru DarkGate jsou dotčeni zejména uživatelé aplikací Skype a Teams.

Vzhledem k tomu, že neověřené přístupy byly s největší pravděpodobností možné kvůli kompromitovaným pověřením v důsledku úniku dat, nepomůže přijímat soubory pouze od známých příjemců.

Neoprávněným přístupem ke Skype účtu oběti je možné ovládnout existující komunikační vlákno a pojmenovat názvy škodlivých souborů tak, aby odpovídaly kontextu historie chatu. Při přijetí souboru pak nemusí být jasné, co se vlastně do počítače stahuje.

Zvýšenou míru útoků zaznamenali analytici TrendMicro v období od července do září tohoto roku. Většina útoků DarkGate byla zaznamenána v oblasti Severní a Jižní Ameriky, těsně následované útoky v Asii, na Blízkém východě a v Africe.

Mohlo by vás zajímat

Uživatelům aplikací Skype a Teams nyní doporučujeme, aby aktualizovali svůj bezpečnostní software a antivirové programy, které odhalí škodlivé přílohy.

Šiřitelé DarkGate se také pokoušeli infiltrovat malware prostřednictvím služby Microsoft Teams. Cílili především na organizace, kde byla služba konfigurována pro příjem zpráv od externích uživatelů. Zatímco útok na Skype maskoval soubor VBS jako dokument PDF, ve verzi kompromitace Teams útočníci místo toho podvrhli soubor .LNK. Vzorek, který zneužil službu Teams, navíc pocházel od neznámého externího odesílatele.

Zdroj: TrendMicro


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme