يطلق قراصنة إيرانيون حملة فدية تهدف إلى سرقة البيانات من خلال Microsoft Teams


  • تظاهرت شركة APT MuddyWater الإيرانية بأنها موظفة في مجال تكنولوجيا المعلومات عبر Microsoft Teams وخدعت الضحايا لمنحهم إمكانية الوصول عن بُعد.
  • لقد نشروا برامج لسرقة المعلومات، وغيروا أسلوب MFA، وقاموا بتصفية البيانات، وقاموا بتنظيم عدوى برنامج الفدية Chaos كغطاء
  • وخلص المحققون إلى أن الدافع الحقيقي كان التجسس، وليس الربح، مما سلط الضوء على التداخل بين الأعمال التجارية التي ترعاها الدولة والتكتيكات الإجرامية.

ونفذ قراصنة مدعومون من الدولة الإيرانية حملة تجسس إلكتروني، وبعد ذلك، يحذر الخبراء، حاولوا إبعاد المحققين عن المسار عن طريق إصابتهم ببرامج الفدية.

وجد تحقيق في الهجوم الأخير الذي أجراه باحثو الأمن Rapid7 أن الضحية المجهولة قد تم الاتصال بها مؤخرًا عبر Microsoft Teams من قبل شخص خارج مؤسستهم. لقد تظاهروا بأنهم فنيي تكنولوجيا المعلومات، وناقشوا حل المشكلة الفنية مع الضحية، وتمكنوا من إقناعه بتثبيت وتشغيل جلسة AnyDesk.

رابط المصدر