攻擊者結合電子郵件釣魚與假冒IT支援的社交工程手法,濫用Microsoft Teams通話功能向受害者投遞惡意程式EtherRAT。此攻擊旨在竊取個資或控制受害電腦,屬於高度危險的科技詐騙。
🔍 防詐解析
攻擊者首先透過電子郵件釣魚誘騙受害者點擊連結,隨後冒充企業IT支援人員,利用Microsoft Teams通話功能建立信任並引導受害者執行惡意程式EtherRAT。一旦受害者同意遠端連線,駭客即可完全控制電腦竊取敏感資料或植入更多後門。此手法利用企業員工對內部IT支援的依賴心理,極具欺騙性。一般人容易在接到「緊急維修」電話時因恐慌而忽略核實身份,直接開啟遠端軟體。建議民眾遇到類似情況應立即掛斷,並透過官方管道聯繫公司IT部門確認,切勿隨意授權遠端控制。
🚩 紅旗特徵
- •不明來源的Microsoft Teams通話請求
- •聲稱是IT部門的緊急維修需求
- •要求安裝不明軟體或提供遠端控制權限
關鍵字
EtherRATMicrosoft TeamsIT支援詐騙惡意軟體釣魚攻擊
查看原始報導 ↗(iThome)
