日本語版
最新ニュース
世界

Microsoft Quick Assist を悪用して Black Basta ランサムウェアを展開する犯罪者 • –

サイバー犯罪組織は、ソーシャル エンジニアリング攻撃で Microsoft の Quick Assist アプリケーションを悪用し、最終的には被害者を Black Basta ランサムウェアに感染させます。 レドモンド市によると、このキャンペーンは4月中旬から続いており、侵入の原因はStorm-1811として追跡している金銭目的のグループのせいだとしている。 マイクロソフトはすぐには反応しなかった 登録簿は、攻撃を受けた顧客の数など、攻撃に関する質問をしました。 応答を受け取り次第、このストーリーを更新します。 Quick Assist は、Windows 11 にデフォルトでインストールされるソフトウェア ツールで、これを使用すると、自分の PC または macOS デバイスをリモート ユーザー (通常は企業 IT 部門) と共有し、リモート ユーザーがコンピューターをリモートで制御できるようになります。 これにより、技術サポートを装った詐欺師が人々をだまして、対象のデバイスへのフルアクセスを与えることが容易になります。 「マイクロソフトは、これらの攻撃におけるクイック アシストの使用を調査しており、ヘルパーと共有者間の透明性と信頼性の向上に取り組んでおり、テクニカル サポート詐欺の可能性についてユーザーに警告する警告メッセージをクイック アシストに組み込むことに取り組んでいます。」 言った 水曜日の警報で。 さらに、組織は次のことができます。…

Microsoft Quick Assist を悪用して Black Basta ランサムウェアを展開する犯罪者 • –

1715906313
2024-05-16 23:30:00

サイバー犯罪組織は、ソーシャル エンジニアリング攻撃で Microsoft の Quick Assist アプリケーションを悪用し、最終的には被害者を Black Basta ランサムウェアに感染させます。

レドモンド市によると、このキャンペーンは4月中旬から続いており、侵入の原因はStorm-1811として追跡している金銭目的のグループのせいだとしている。

マイクロソフトはすぐには反応しなかった 登録簿は、攻撃を受けた顧客の数など、攻撃に関する質問をしました。 応答を受け取り次第、このストーリーを更新します。

Quick Assist は、Windows 11 にデフォルトでインストールされるソフトウェア ツールで、これを使用すると、自分の PC または macOS デバイスをリモート ユーザー (通常は企業 IT 部門) と共有し、リモート ユーザーがコンピューターをリモートで制御できるようになります。 これにより、技術サポートを装った詐欺師が人々をだまして、対象のデバイスへのフルアクセスを与えることが容易になります。

「マイクロソフトは、これらの攻撃におけるクイック アシストの使用を調査しており、ヘルパーと共有者間の透明性と信頼性の向上に取り組んでおり、テクニカル サポート詐欺の可能性についてユーザーに警告する警告メッセージをクイック アシストに組み込むことに取り組んでいます。」 言った 水曜日の警報で。

さらに、組織は次のことができます。 ブロックまたはアンインストール Microsoft は、Quick Assist やその他のリモート管理ツールを使用していない場合は、これらのツールを使用すると、この種のソーシャル エンジニアリング攻撃のリスクを軽減できるとアドバイスしています。

さらに、侵害の兆候と脅威ハンティング クエリの完全なリストがあり、Microsoft の顧客はこれを使用して、不審なカール動作や、プロキシやトンネリング ツールの悪意のある使用の可能性など、ネットワーク上の悪意のあるアクティビティを探すことができます。

侵入は、Storm-1811 が音声フィッシングを通じて IT サポートになりすまし、ユーザーを説得して Quick Assist を通じてコンピュータへのアクセスを許可することから始まります。 場合によっては、ユーザーにスパムメールが大量に送信され、問題解決を手伝ってほしいかどうかを尋ねられることがあります。

アクセスは、キー コマンドと攻撃者が提供するセキュリティ コードによって許可されます。 ターゲットがセキュリティ コードを入力すると、攻撃者と画面を共有できるようになり、攻撃者は「制御のリクエスト」を選択できるようになります。 ターゲットがこのリクエストを承認すると、詐欺師はデバイスを完全に制御できるようになります。

この不正アクセスの後、Storm-1811 は悪意のあるペイロードとリモート監視および管理 (RMM) ソフトウェアの配信を開始すると言われています。

「いくつかのケースで、Microsoft Threat Intelligence は、Qakbot、ScreenConnect や NetSupport Manager などの RMM ツール、Cobalt Strike のダウンロードにつながるようなアクティビティを特定しました」と脅威インテリジェンス チームは述べています。

侵害されたデバイスへのこの永続的なアクセスにより、攻撃者は被害者の環境内を横方向に移動することができます。 「その後、Storm-1811 は PsExec を使用して展開します Black Basta ランサムウェア ネットワーク全体で」と Microsoft ® は述べています。

#Microsoft #Quick #Assist #を悪用して #Black #Basta #ランサムウェアを展開する犯罪者 #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。