攻撃者、Microsoft TeamsとQuick Assistを悪用した偽ITサポートでリバースシェルを展開
脅威アクターがMicrosoft Teams上で偽のITサポート依頼を装い、従業員をだましてQuick Assist経由でリモートアクセス権を取得させたうえで、通常のWindows活動に紛れ込むよう設計された多段階のリバースシェルを展開するキャンペーンが確認されました。 研究者のOfek Lahiani氏とRaz R
脅威アクターがMicrosoft Teams上で偽のITサポート依頼を装い、従業員をだましてQuick Assist経由でリモートアクセス権を取得させたうえで、通常のWindows活動に紛れ込むよう設計された多段階のリバースシェルを展開するキャンペーンが確認されました。 研究者のOfek Lahiani氏とRaz R
Microsoftを装った複数の不正サイト群が、偽の「セキュリティスキャン」を使って被害者にプレッシャーをかけ、アンチウイルス製品のアンインストール、個人情報や銀行情報の開示、そしてパソコンへのリモートアクセス許可を迫っていることが分かりました。 これらのサイトはSysScanというブランド名を名乗り、アンチウイルス
最近ネットを閲覧していて、Apple IDやAmazonアカウントがたった今149.99ドルの不審な購入に使われた、と警告する全画面ポップアップに遭遇したことはないでしょうか。緊迫感があり、いかにも公式な体裁をしています。しかし、2つの実例を並べて見比べてみると、そのどちらも偽物であることがすぐに分かります。 以
フィッシング詐欺は長年にわたって、巨大ブランドからの通信を巧妙に偽造する技術を持...