💬 Новий троян SynkLoader поширюється через фішинг у Microsoft Teams
Дослідники компанії Expel виявили фішингову кампанію в Microsoft Teams, спрямовану на інфікування корпоративних мереж новим шкідливим ПЗ SynkLoader. Зловмисники видають себе за співробітників технічної підтримки та переконують жертв завантажити фальшивий інсталятор «PowerShell Cleaner» у форматі .MSI з хмари Microsoft Azure. Зловмисне ПЗ поєднує код мовами Python, PowerShell, C# та C++ для виконання різноманітних завдань у системі.
Основним модулем шкідливої програми є PhishLocker, який відображає на екрані жертви повноекранну підроблену сторінку блокування Windows. Під час введення пароля користувачем дані перехоплюються та відправляються на сервер нападників. Також SynkLoader включає модулі для збору інформації про мережу Active Directory, створення зворотного проксі-сервера та віддаленого керування робочим столом для подальшого розгортання вимагацького ПЗ.
