Criminelen maken gebruik van een malafide callcenter om organisaties met ransomware te infecteren, zo laat Microsoft via Twitter weten. Het techbedrijf heeft een campagne ontdekt die met een e-mail begint. Volgens het bericht maakt de ontvanger gebruik van een bepaald programma en zal daar binnenkort voor moeten worden betaald. Om het zogenaamde abonnement te annuleren moet een opgegeven telefoonnummer worden gebeld.
Dit telefoonnummer komt uit bij een malafide callcenter. Slachtoffers die bellen worden door een callcentermedewerker doorgestuurd naar een website waar een Excel-bestand kan worden gedownload om het abonnement op te zeggen. Dit Excel-document bevat een kwaadaardige macro. Wanneer gebruikers deze macro inschakelen wordt er malware op het systeem gedownload en uitgevoerd.
Bij de aanvallen die door Microsoft zijn waargenomen wisten de aanvallers allerlei inloggegevens te stelen, waaronder de Active Directory-database, die via het programma rclone naar de aanvallers werden teruggestuurd. "Het gebrek aan kwaadaardige elementen in de e-mails kan een uitdaging voor het detecteren zijn", aldus Microsoft. Het techbedrijf heeft verschillende queries voor Microsoft 365 Defender beschikbaar gemaakt om de aanvallen te kunnen detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.