Microsoft Teams est victime d’une campagne de phishing destinée à infecter votre PC

Des cybercriminels ont utilisé des messages Microsoft Teams dans le cadre d'une nouvelle campagne de phishing visant à inciter les utilisateurs à télécharger des pièces jointes infectées par des logiciels malveillants.

Microsoft Teams vient de faire l’objet d’une nouvelle campagne de phishing. Celle-ci a été identifiée pour la première fois fin août 2023 lorsque des messages Microsoft Teams malveillants, provenant de deux comptes Office 365 compromis, ont commencé à circuler dans différentes organisations. Ces messages incitaient les destinataires à télécharger un fichier ZIP apparemment inoffensif, intitulé de manière alléchante “Changements dans le calendrier des vacances”. Récemment, Google Docs, Slide et Looker Studio ont eux aussi été confrontés à des problèmes similaires de phishing.

Les victimes peu méfiantes qui ont cliqué sur cette pièce jointe ont alors lancé le téléchargement du fichier ZIP à partir d'une URL SharePoint. Cependant, ce qui semblait être un fichier PDF inoffensif dans le ZIP était en réalité un fichier LNK contenant un dangereux VBScript. Ce script a conduit à l'installation d'une célèbre souche de logiciels malveillants connue sous le nom de DarkGate.

Lire égalementWindows 11 : Microsoft Teams ne sera plus installé par défaut, Slack crie victoire

Qu’est-ce que DarkGate, ce nouveau malware dangereux ?

DarkGate, le logiciel malveillant au cœur de cette campagne, existe depuis 2017. Cependant, son utilisation était auparavant limitée à un cercle restreint de cybercriminels qui ciblaient des victimes spécifiques. DarkGate est un logiciel malveillant puissant et multiforme, capable d'un éventail d'activités malveillantes, notamment l'accès à distance via hVNC, le minage de cryptomonnaies, les attaques par shell inversé, le keylogging, le vol de données de presse-papiers et l'exfiltration d'informations sensibles, y compris des fichiers et des données de navigation.

L'enquête menée par la société de cybersécurité Truesec a révélé que le processus de téléchargement utilisait ingénieusement Windows cURL pour récupérer le code du logiciel malveillant. Le VBScript était précompilé et ses composants malveillants étaient habilement dissimulés dans le fichier, ce qui le rendait plus difficile à détecter par les systèmes de sécurité.

Ce n'est pas la première fois que des messages Microsoft Teams sont impliqués dans des problèmes de sécurité. Récemment, une vulnérabilité a été découverte qui permettait à des messages provenant de comptes externes d'infiltrer la boîte de réception d'une organisation, ce qui ne devrait pas se produire. Il semble que la campagne DarkGate ait aussi exploité cette vulnérabilité.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…