image

Microsoft meldt misbruik Quick Assist bij ransomware-aanvallen

donderdag 16 mei 2024, 14:08 door Redactie, 3 reacties

Aanvallers maken misbruik van Microsofts Quick Assist om organisaties met ransomware te infecteren, zo meldt Microsoft. Quick Assist is een programma van Microsoft waarmee gebruikers hun Windowscomputer of Mac met iemand anders op afstand kunnen delen. Zo kan deze andere persoon het betreffende systeem op afstand volledig overnemen.

Volgens Microsoft bellen de aanvallers slachtoffers op, waarbij ze zich voordoen als medewerkers van de automatiseringsafdeling of Microsoft en proberen dan via Quick Assist toegang tot het systeem van het slachtoffer te krijgen. Zodra de aanvallers toegang hebben installeren ze malware zoals QakBot en tools waaronder ScreenConnect, NetSupport Manager en Cobalt Strike.

Via deze tools en malware proberen de aanvallers zich lateraal door het netwerk van de organisatie te bewegen om uiteindelijk de ransomware uit te rollen. Microsoft adviseert organisaties om Quick Assist en andere remote management tools te blokkeren of te verwijderen als die niet binnen de bedrijfsomgeving worden gebruikt. Tevens moeten hun organisaties hun personeel voorlichten over social engineering en helpdeskfraude.

Reacties (3)
16-05-2024, 15:21 door Anoniem
"Volgens Microsoft bellen de aanvallers slachtoffers op, waarbij ze zich voordoen als medewerkers van de automatiseringsafdeling of Microsoft..."

De bank, MS medewerkers, etc. etc. etc.

Hoe lang duurt het nog voor mensen snappen dat dit 99,9% niet echt mensen zijn van de bank, MS etc. etc.
17-05-2024, 14:34 door musiman - Bijgewerkt: 17-05-2024, 14:35
Ik heb hier weer een mooie mail aan gewijd richting mijn collega's. Ja, ik denk dat zij al wel zo aware zijn dat ze er niet intrappen, maar het is nooit verkeerd om ze er nogmaals op te wijzen dat hun echte IT beheerder (ik dus) nooit op die manier contact met ze op zal nemen en ze ook van niemand anders het verhaal hoeven te geloven. Wanneer er een probleem is, moeten ze zelf maar met mij contact opnemen. :)
18-05-2024, 10:35 door Anoniem
Door musiman: Wanneer er een probleem is, moeten ze zelf maar met mij contact opnemen. :)

IT beheerder. Kun je even contact met me opnemen, ik heb nog wat problemen met me ransom-ware.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.