Black Basta 勒索软件组织自2022年4月以来一直活跃,以在全球范围内进行众多企业攻击而闻名,现已将其社会工程策略转向Microsoft Teams。最初,该组织采用利用漏洞和与恶意软件僵尸网络合作等方法。5月,来自Rapid7和ReliaQuest的公告强调了一项活动,其中Black Basta用非恶意电子邮件淹没了员工的收件箱,然后冒充IT服务台,并通过AnyDesk和Windows Quick Assist等工具远程访问系统。
现在,Black Basta正在通过在Microsoft Teams上伪装成企业IT支持来渗透网络,利用该平台的可信度。这种方法涉及以协助垃圾邮件攻击为幌子联系员工,从而诱骗他们授予远程访问权限。一旦获得访问权限,攻击者就会安装恶意负载,从而实现持续访问、数据盗窃、网络内的横向移动,并最终部署勒索软件来加密公司数据。他们策略的这种演变意味着对常用工作场所通信工具的日益成熟和适应。
来源