Teams-Helpdesk-Impersonation mit Defender XDR prüfen
Microsoft Threat Intelligence berichtet über eine laufende Angriffskampagne, bei der externe Kontakte in Microsoft Teams als IT- oder Helpdesk-Mitarbeiter auftreten. Ziel ist nicht eine Schwachstelle in Teams, sondern ein vertrauenswürdig wirkender Support-Ablauf: Der Benutzer wird zu einer Remote-Sitzung bewegt, danach laden Angreifer per PowerShell ein MSI-Paket nach und installieren einen Node.js-basierten Implantat-Loader. Für kleinere und … Weiterlesen
