Campagnes abusant Microsoft Teams pour livrer un malware PowerShell via faux support IT
Selon Permiso (permiso.io), des acteurs menaçants exploitent Microsoft Teams comme vecteur dâingĂ©nierie sociale pour distribuer un payload PowerShell, en se faisant passer pour du support IT afin dâobtenir un accĂšs Ă distance et dĂ©ployer des malwares. Les campagnes observĂ©es sâappuient sur des comptes Microsoft Teams nouvellement créés ou compromis, usurpant des rĂŽles de « IT SUPPORT », « Help Desk », etc., parfois agrĂ©mentĂ©s dâun â dans le nom pour simuler une vĂ©rification. Ces identitĂ©s tirent parti de tenants onmicrosoft.com aux conventions de nommage gĂ©nĂ©riques (admin, engineering, supportbotit). Les cibles sont variĂ©es mais basĂ©es en rĂ©gions anglophones. Le contact initial se fait par messages/appels externes sur Teams que lâutilisateur doit autoriser. đŹ ...