๐Ÿ“ž Microsoft Teams Disalahgunakan untuk Sebarkan Malware Matanbuchus via Panggilan Suara

Peneliti keamanan menemukan bahwa pelaku ancaman kini menyalahgunakan fitur panggilan suara di Microsoft Teams untuk menyebarkan malware berbahaya bernama Matanbuchus. Teknik ini menandai evolusi baru dalam serangan rekayasa sosial berbasis komunikasi bisnis.

Serangan ini terdeteksi oleh tim keamanan dari AT&T Alien Labs, yang menemukan kampanye baru di mana pelaku menghubungi korban langsung melalui panggilan suara di Microsoft Teams, lalu mengarahkan mereka untuk membuka file LNK (shortcut Windows) yang mengarah ke skrip PowerShell berbahaya.

Cara Serangannya Bekerja:

  1. ๐Ÿ—ฃ๏ธ Panggilan Masuk di Microsoft Teams: Pelaku berpura-pura sebagai kontak bisnis atau rekan kerja.
  2. ๐Ÿ“Ž Pengiriman File LNK: Setelah panggilan, korban diarahkan untuk membuka file shortcut (.lnk) yang dikirim melalui Teams.
  3. โš™๏ธ Eksekusi Malware: File tersebut menjalankan skrip PowerShell yang akhirnya memuat Matanbuchus, malware loader yang dikenal karena kemampuannya mengunduh muatan tambahan dan membuka backdoor.

Apa Itu Matanbuchus?

Matanbuchus adalah malware loader yang dijual di dark web sebagai Malware-as-a-Service (MaaS). Ia mampu:

Kenapa Ini Berbahaya?

Rekomendasi Keamanan:

Cocok Untuk:

Sumber

BleepingComputer

โ†‘
Exit mobile version