共 8 筆相關內容
攻擊者結合電子郵件釣魚與假冒IT支援的社交工程手法,濫用Microsoft Teams通話功能向受害者投遞惡意程式EtherRAT。此攻擊旨在竊取個資或控制受害電腦,屬於高度危險的科技詐騙。
勒索軟體組織 DragonForce 利用自製木馬將命令控制流量隱藏在 Microsoft Teams 的合法通訊中,使企業難以察覺。此攻擊手法針對大型服務業公司,透過偽裝正常流量來隱匿惡意行為,造成嚴重資安威脅。
DragonForce 勒索軟體集團使用名為 'Backdoor.Turn' 的惡意軟體,將命令與控制流量隱藏在 Microsoft Teams 的轉發基礎設施中,以此規避安全偵測。此攻擊手法利用企業常用的通訊軟體作為掩護,導致受害組織的數據被加密鎖定,面臨巨額贖金勒索風險。
攻擊者利用Microsoft Teams等企業協作工具,假冒IT支援人員或服務供應商,誘騙員工核准多因素驗證或重設憑證。由於訊息出現在內部溝通平台,受害者容易降低戒心,導致個資外洩或帳戶被盜。此手法結合社交工程與技術漏洞,對企業安全構成嚴重威脅。
駭客集團 KongTuke 轉戰 Microsoft Teams 平台,利用極短時間的社會工程手段竊取企業權限,造成企業網路長期被滲透的風險。此攻擊手法針對企業內部通訊軟體,極具隱蔽性與破壞力。
攻擊者利用 VoIP 技術與 AI 語音克隆,假冒企業或客服人員透過 Microsoft Teams 進行詐騙。微軟推出品牌冒用防護功能,針對可疑外部來電進行示警,防止民眾提供敏感資訊。
代號 UNC6692 的威脅群體利用社會工程學手法,透過 Microsoft Teams 平台部署包含瀏覽器擴充功能、隧道程式及後門的新型惡意軟體套件「Snow」。此攻擊旨在竊取敏感資訊並控制受害者的系統,對企業與個人用戶構成嚴重資安威脅。
犯罪集團利用合法的 Microsoft Teams 工具進行假冒客服攻擊,以此作為滲透企業網路的跳板。攻擊者透過偽造身份獲取信任,進而進行橫向移動以竊取敏感資料或控制系統。