ปฏิบัติการ BlueDash ส่งมอบ Level RMM และ ScreenConnect ผ่านการอัปเดตปลอมของ Microsoft Teams

หัวข้อ: ปฏิบัติการ BlueDash ส่งมอบ Level RMM และ ScreenConnect ผ่านการอัปเดตปลอมของ Microsoft Teams

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ตรวจพบแคมเปญฟิชชิ่งที่ใช้ธีมของ Microsoft Teams โดยใช้ ‘เอกสารที่ปลอดภัย’ เป็นเหยื่อล่อเพื่อส่งมอบเครื่องมือการจัดการและตรวจสอบระยะไกล (RMM) ที่ถูกต้องตามกฎหมาย ‘เหยื่อถูกนำทางผ่านโครงสร้างพื้นฐานเว็บที่ถูกบุกรุกไปยังหน้า Microsoft Store ปลอมที่อ้างว่าต้องอัปเดต Microsoft Teams ก่อนที่จะเปิดเอกสารที่แชร์ได้’ ZeroBEC กล่าวในรายงาน


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • ความปลอดภัยทางไซเบอร์ (Cybersecurity) – การป้องกันระบบคอมพิวเตอร์ เครือข่าย และข้อมูลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต
  • ฟิชชิ่ง (Phishing) – การหลอกลวงทางอินเทอร์เน็ตที่ใช้ข้อความหรือเว็บไซต์ปลอมเพื่อให้เหยื่อเปิดเผยข้อมูลส่วนตัว เช่น รหัสผ่าน หรือข้อมูลทางการเงิน
  • เครื่องมือการจัดการและตรวจสอบระยะไกล (RMM) – ซอฟต์แวร์ที่ช่วยให้ผู้ดูแลระบบสามารถควบคุม ตรวจสอบ และจัดการคอมพิวเตอร์หรืออุปกรณ์จากระยะไกลได้
  • โครงสร้างพื้นฐานเว็บที่ถูกบุกรุก (Compromised Web Infrastructure) – เว็บไซต์หรือเซิร์ฟเวอร์ที่ถูกแฮกเกอร์เข้าควบคุมหรือดัดแปลงเพื่อใช้ในการโจมตีหรือหลอกลวงผู้อื่น