攻擊者首先寄送釣魚信接觸受害者,隨後攻擊者再冒充系統管理員,與受害者進行Microsoft Teams通話,引誘受害者授予控制電腦的權限,攻擊者並誘導受害者開啟瀏覽器,下載安裝HopToDesk與AnyDesk,以此建立長期存取管道。接著攻擊者接著利用命令提示字元,透過curl.exe指令下載惡意安裝檔。值得留意的是,攻擊者在掌控受害者電腦期間,還登入了受害公司的ServiceNow入口網站並建立一張新的支援工單,內容疑似要求存取特定應用程式與相關資訊。
張貼日期: 2026-07-14 20:35:21 點閱:20
濫用協作平臺Microsoft Teams從事社交工程攻擊的事故再度傳出!資安公司Palo Alto Networks揭露利用此平臺並透過語音通話的活動,攻擊者最終的目的,是散布名為EtherRAT的惡意程式 資安公司Palo Alto Networks旗下的威脅情報團隊Unit 42指出,他們近日觀察到結合電子郵件釣魚與假冒IT支援的社交工程攻擊活動,攻擊者濫用Microsoft Teams通話,向受害者投遞惡意程式EtherRAT。此攻擊活動以偽造的員工調查郵件為誘餌,隨後由冒充系統管理員的攻擊者透過Teams通話介入,取得受害者電腦的遠端控制權,進而誘騙受害者安裝多款遠端管理工具(RMM)以建立持久化管道,最終部署透過乙太坊智慧合約解析C2位址的區塊鏈後門程式。 攻擊者首先寄送釣魚信接觸受害者,隨後攻擊者再冒充系統管理員,與受害者進行Microsoft Teams通話,引誘受害者授予控制電腦的權限,攻擊者並誘導受害者開啟瀏覽器,下載安裝HopToDesk與AnyDesk,以此建立長期存取管道。接著攻擊者接著利用命令提示字元,透過curl.exe指令下載惡意安裝檔。值得留意的是,攻擊者在掌控受害者電腦期間,還登入了受害公司的ServiceNow入口網站並建立一張新的支援工單,內容疑似要求存取特定應用程式與相關資訊。