Grupo UNC6692 usa Microsoft Teams para implantar malware SNOW
Grupo UNC6692 explora Microsoft Teams com engenharia social para implantar malware SNOW, comprometendo credenciais e redes internas através de táticas de disfarce e persistência.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a microsoft-teams.
Grupo UNC6692 explora Microsoft Teams com engenharia social para implantar malware SNOW, comprometendo credenciais e redes internas através de táticas de disfarce e persistência.
Campanha de phishing sofisticada utiliza notificações falsas do Microsoft Teams para distribuir ferramentas de acesso remoto maliciosas. Ataques exploram confiança em ferramentas corporativas e incluem persistência avançada e roubo de credenciais.
Grupo DragonForce utiliza infraestrutura do Microsoft Teams para ocultar tráfego C2 via Backdoor.Turn. Veja como os atacantes estão usando serviços legítimos para evadir detecção e o que as equipes de segurança devem monitorar.
Grupo vinculado ao Black Basta usa Teams e Quick Assist para distribuir backdoor A0Backdoor, explorando DLL sideloading e túnel DNS para evadir detecção em setores financeiro e de saúde.
O Brasil é o principal alvo na América Latina de uma nova onda de golpes financeiros que exploram o Microsoft Teams. Criminosos se passam por contatos legítimos usando domínios "onmicrosoft" e táticas de vishing para aplicar fraudes. A matéria detalha um checklist com quatro pontos críticos para que profissionais identifiquem e evitem esses ataques.
Campanha de phishing direciona fornecedores do setor de casamentos com convites falsos do Microsoft Teams que levam a download de stealers. E-mails usam domínio legítimo comprometido e a página maliciosa hospeda executáveis que exfiltram cookies e credenciais — bloquear IOCs e reforçar controles M365.
Uma campanha de phishing usa o recurso "Invite a Guest" do Microsoft Teams para enviar mensagens que parecem legítimas (e-mails vindos de endereços oficiais) e induzir vítimas a ligar para números de suporte fraudulentos. O Brasil concentra 44% dos alvos na região LATAM.
Campanha usa deepfakes em chamadas via Zoom/Teams, divulgadas por Telegram, para convencer holders de Bitcoin a instalar "plugins" maliciosos. O malware permite roubo de carteiras e tomada de contas; ataques exploram confiança social, não falhas técnicas nas plataformas de reunião. Proceda com verificação cruzada antes de instalar software solicitado por chamadas.
A Microsoft começa a liberar o External Domains Anomalies Report para Teams, que sinaliza picos de mensagens, contatos com domínios desconhecidos e padrões de engajamento fora do normal. A funcionalidade chega a partir de fevereiro de 2026 e pode ajudar a identificar engenharia social em Teams.
O packer pkr_mtsi tem servido como loader genérico em campanhas de malvertising que trojanizam instaladores de ferramentas populares (PuTTY, Rufus, Teams), entregando famílias como Oyster, Vidar e Vanguard. ReversingLabs documenta evolução em ofuscação, uso de ZwAllocateVirtualMemory e módulos UPX adulterados que complicam análise.