teamsusercentricangrep
Hackere har siden januar lurt til seg brukernavn og passord til Teams-kontoer for å spre skadevare i møter.

Annonse


Hackere lurer seg inn i private møter for å spre skadevare

Microsoft Teams er bakt inn i Windows 11 og har takket være den tette Windows-integrasjonen over 270 millioner aktive brukere i måneden.

Pass deg for usercentric.exe

Det er Avanan, et sikkerhetsselskap eid av Check Point, som har avslørt at hackere serverer skadelige filer i Teams-møter, en angreps-metode som startet i januar.

Hackerne serverer deltagerne et program som heter “user centric”, en trojaner som kobler seg inn i Windows slik at det alltid kjører.

Slik opererer usercentric.exe-trojaneren:

Teams mangler utvidet sikkerhet

Trolig får hackerne tilgang til møtene via phishing og andre metoder for å lure til seg brukernavn og passord. Trojaneren samler også masse informasjon om offerets maskin, inkludert hvor oppdatert OS-et er.

Annonse


At brukerne av plattformen ikke tar sikkerheten på alvor er også et problem, da Avanan fant at leger på sykehus deler medisinsk informasjon.

Et problem med Teams er Microsoft manglende sikkerhet da programmet mangler utvidet mulighet for å undersøke farlige lenker og programmer og at “mange e-post sikkerhetsløsninger mangler robust støtte for Teams.”

Annonse