Microsoft+Teams%2C+attenzione+all%26%238217%3Baggiornamento+fake+contenente+il+virus
computermagazineit
/2020/11/11/microsoft-teams-attenzione-allaggiornamento-fake-contenente-il-virus/amp/
Web e Chat

Microsoft Teams, attenzione all’aggiornamento fake contenente il virus

Microsoft Teams subisce un nuovo attacco criminale. Stavolta è un falso aggiornamento che fa caricare il virus Cobalt Strike.

Microsoft Team, malware in agguato

La pandemia da Covid-19 ha costretto quasi tutta la popolazione in età da lavoro a rimanere a casa, se non per i servizi essenziali. Come abbiamo scoperto in questi mesi, il telelavoro è assolutamente praticabile, tanto più sfruttando a pieno gli strumenti informatici che oramai sono a disposizione di tutti. Tra questi spiccano i software di videoconferenza, che hanno letteralmente spopolato. Zoom, Skype, Meet sono stati utilizzati da milioni di persone.

Tra questi è molto apprezzato Microsoft Teams che purtroppo, anche in tempi recenti, è stata oggetto di diversi attacchi informatici, tra cui quest’ultimo che rischia di diventare molto diffuso in quanto molto subdolo.

POTREBBE INTERESSARTI —>Apple M1, i risultati dei primi benchmark lasciano a bocca aperta

Microsoft Team, malware in agguato

Microsoft Teams sotto attacco a causa di un FakeUpdates

Microsoft Teams è soggetto ad un attacco di tipo FakeUpdates. In pratica gli utenti ricevono un invito ad aggiornare il programma, ma che in realtà nasconde un virus che viene installato all’interno del device.

Già nel 2019 erano stati segnalate diverse campagne di questo tipo, al cui interno era presente il ransomware DoppelPaymer. Alla luce di questa situazione Microsoft  aveva provveduto ad avvisare tutti gli amministratori di sistema che già utilizzavano Teams.

Quali falle sfruttano questi piccoli software? La vulnerabilità ZeroLogon di Windows è una di queste, ma gli hacker hanno ulteriormente evoluto il sistema per infettare i computer attraverso gli annunci Google per trovare questa applicazione. In questo caso il malcapitato viene dirottato su una piattaforma falsa e infetta. Una volta scaricato l’aggiornamento – il programma viene effettivamente scaricato e per questo non nascono sospetti – insieme a un payload, che viene sfruttato per ricavare informazioni e per inviare altri malware.

Un tipo di payload si chiama Predator the Thief che ruba informazioni sensibili, anche di tipo bancario, ma altri molto pericolosi sono le backdorr Bladabindi e ZLoader. L’ultimo che si sta diffondendo a macchia d’olio è Cobalt Strike. Quest’ultimo è uno scanner di virus che viene comandato però da remoto per inviare passoword e dati bancari verso l’esterno.

POTREBBE INTERESSARTI —>Lenovo presenta G27q-20 e G27-20: due monitor pensati per i gamer

Libero Ramati

Recent Posts

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

12 ore ago

VHP Cache Test – 2026-05-05 20:53:55

VHP_CACHE_TEST_UPDATED_fb7fb87a-ac7a-45f3-9865-a8a5ce3f8cc5

12 ore ago

Il fenomeno Licensel: perché sempre più italiani scelgono le licenze ESD

Nel panorama digitale italiano, la diffusione delle licenze software ESD (Electronic Software Distribution) ha vissuto…

3 mesi ago

Il futuro della ricerca è ibrido: SEO, AI e contenuti in un unico ecosistema

Dalla SERP alle risposte generate: come cambia il concetto stesso di visibilità online. La frase…

4 mesi ago

WordPress sotto la lente: SOS WP apre tre giornate gratuite per analizzare e migliorare ogni sito

Per ottenere subito grandi prestazioni dal proprio sito web WordPress bisogna ottimizzarlo al meglio, l'evento…

5 mesi ago

La Serie A in streaming questa settimana: dove vedere le partite fra DAZN e Now Tv

Un weekend che scorre a schermate e gol. Tra DAZN e Now TV il ritmo…

6 mesi ago