Skip to main content
  1. Casa
  2. Computación

¿Malware en mensajes inocentes en Microsoft Teams?

Los hackers se están volviendo tan sofisticados con el malware que están haciendo que los enlaces parezcan un aviso sobre el tiempo de vacaciones de la empresa.

Se ha descubierto una nueva estafa de phishing llamada «DarkGate Loader» dirigida a Microsoft Teams. Se puede identificar con un mensaje y un enlace que dice «cambios en el horario de vacaciones». Hacer clic en este enlace y acceder a los archivos de .ZIP correspondientes puede dejarlo vulnerable al malware que se adjunta.

Mensaje del equipo de Microsoft que muestra el malware DarkGate Loader.
Investigación Truesec

El equipo de investigación Truesec ha estado observando DarkGate Loader desde finales de agosto y señala que los hackers han utilizado un intrincado proceso de descarga que hace que el archivo sea difícil de identificar como nefasto.

Recommended Videos

Los hackers pudieron usar cuentas comprometidas de Office 365 para enviar el mensaje infectado con malware con el enlace «cambios en el horario de vacaciones» a través de Microsoft Teams. Truesec encontró las cuentas que fueron tomadas por los piratas informáticos para enviar el malware DarkGate Loader. Estos incluyen «Akkaravit Tattamanas» ([email protected]) y «ABNER DAVID RIVERA ROJAS» ([email protected]).

El malware comprende un VBScript infectado oculto dentro de un LNK (un directo de Windows). El equipo de investigación señala que el ataque es astuto debido a su URL de SharePoint, lo que dificulta que los s se den cuenta de que es un archivo desafiado. El tipo de script cURL de Windows precompilado también hace que el código sea más difícil de identificar porque el código está oculto en el medio del archivo.

El script es capaz de determinar si el tiene instalado el antivirus Sophos. De lo contrario, el malware puede inyectar código adicional, en un ataque llamado «cadenas apiladas», que abre un shellcode que crea un ejecutable de DarkGate que se carga en la memoria del sistema, agregó el equipo.

DarkGate Loader no es la única estafa de phishing que ha estado plagando a Microsoft Teams este verano. Un grupo de hackers rusos llamado Midnight Blizzard pudo usar un exploit de ingeniería social para atacar aproximadamente 40 organizaciones en agosto. Los hackers utilizaron cuentas de Microsoft 365 propiedad de pequeñas empresas que ya habían sido desafiadas y pretendieron ser soporte técnico para ejecutar ataques. Desde entonces, Microsoft ha abordado el problema, según Windows Central.

El otoño pasado, una tendencia común fueron las campañas de compromiso de correo electrónico comercial (BEC), que son estafas de phishing en las que un actor nefasto, disfrazado de jefe de empresa, envía un correo electrónico que parece una cadena de correo electrónico reenviado, con instrucciones a un empleado para enviar dinero.

Otro exploit infame fue la vulnerabilidad de día cero de Windows Follina. Los investigadores lo descubrieron en la primavera del año pasado y determinaron que permitía a los piratas informáticos acceder a la herramienta de diagnóstico de soporte de Microsoft que comúnmente se asocia con Microsoft Office y Microsoft Word.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft tiene en mente revivir la Surface Duo
como reservar el microsoft surface duo 2 191 closed 768x768

¿Microsoft está trabajando en secreto en el regreso de su teléfono inteligente plegable Surface Duo? Posiblemente, como muestra una patente presentada recientemente, todavía se le están ocurriendo ideas para bisagras que son la clave para hacer que los plegables funcionen. El diseño inusual de la bisagra, y la forma en que se ilustra en la patente, la hace diferente de lo que esperamos de Microsoft y de los plegables en general.

La mayoría de los teléfonos inteligentes plegables usan una bisagra de estilo "gota de agua", donde la pantalla flexible forma una forma de gota de agua en el punto donde se pliega para mejorar la durabilidad y minimizar cualquier pliegue, pero la patente de Microsoft no parece incluir este diseño familiar. En su lugar, la bisagra parece utilizar diferentes secciones de "subconjunto" que se deslizan y flexionan para facilitar el movimiento de una pantalla flexible.
Microsoft
Es un enfoque diferente al Surface Duo y al Surface Duo 2, que tenían dos pantallas separadas conectadas a un mecanismo de bisagra central, y más parecido al sistema de pantalla única que se ve en teléfonos como el Samsung Galaxy Z Fold 6 y el OnePlus Open. En una nueva desviación del diseño de Surface Duo, la patente ilustra la bisagra dentro de lo que parece ser un dispositivo plegable compacto similar al Samsung Galaxy Z Flip 6 y al Motorola Razr 2024.

Leer más
Microsoft Outlook y Teams están caídos y podrían estarlo por un tiempo
microsoft outlook teams caidos

Según lo informado por Deadline, más de 5,000 personas han reportado problemas con diferentes aplicaciones de Microsoft 365 desde alrededor de las 8 a.m. ET de esta mañana. La interrupción está afectando el uso en todo el mundo de los servicios de correo electrónico y calendario asociados con Exchange, Outlook y Teams.

https://twitter.com/MSFT365Status/status/1860973220662280356?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1860973220662280356%7Ctwgr%5Ed69e28e926c1d3c6a291cfe46990e746a9f720d4%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fmicrosoft-outage-is-affecting-email-and-calendar-services%2F

Leer más
Microsoft lleva agentes de IA a Outlook, Teams y PowerPoint
copilot que puede hacer y cuales son sus mejores funciones logo 2024

Microsoft
Microsoft planea lanzar una serie de nuevas funciones para sus productos 365 Copilot orientados a las empresas a partir de principios del próximo año, anunció la compañía durante su evento Microsoft Ignite 2024 el martes.

365 Copilot, que fue rebautizado de solo Copilot en septiembre, permite a las empresas incorporar la IA generativa de Microsoft Copilot en su familia de aplicaciones Microsoft 365 (así como en Teams) por una suscripción de $ 30 / empleado / mes.

Leer más