新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Microsoft Teams 用戶成網路釣魚目標,傳播 DarkGate 惡意軟體
2023 / 09 / 11
編輯部
國外資安研究人員示警,新網路釣魚活動利用 Microsoft Teams散播Darkgate惡意軟體。
研究人員發現受感染的 Microsoft 365 帳戶向目標發送帶有惡意附件的訊息。惡意附件從 SharePoint下載,一旦打開,會導致執行 AutoIT 腳本,該腳本啟動 shellcode 以加載 DarkGate程序。
DarkGate 加載程序自 2017 年以來一直存在。該加載程序還具有其他功能,包括:加密挖掘、瀏覽器歷史記錄和 cookie 盜竊、遠端訪問和控制等。
Jumpsec 研究人員最近發現Microsoft Teams 中的一個錯誤,該錯誤可能允許威脅行為者繞過用戶端的安全管控機制,允許組織外部的 M365 用戶向員工發送文件,從而將惡意軟體傳遞到員工的收件箱中。
資安人員表示目前 Microsoft Teams 安全功能,如安全附件或安全鏈接,無法檢測或阻止這種攻擊。在Microsoft Teams 中防止這種攻擊的唯一方法是限制允許來自特定外部域的Microsoft Teams 聊天請求,所有受信任的外部領域都需要由IT 管理員列入白名單才可進行對話,但此舉可能產生業務營運的影響。
本文轉載自HelpNetSecurity。
網路釣魚
Teams
DarkGate
最新活動
2026.07.22
2026 政府資安論壇
2026.08.13
2026 南科資安論壇
2026.07.22
【線上說明會】企業資安:從弱掃到演練,全面掌握潛在風險
2026.07.23
防範 AI 資料外流:打造兼顧資安與生產力的管理策略
2026.07.29
半導體與高科技園區資安防護
2026.07.30
Azure 雲端轉型研討會|雲端 x AI x 資安
2026.07.30
亞洲晶片安全與CRA 國際研討會:下一代可信晶片安全
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.28
HCL AppScan 應用程式安全檢測實作班
看更多活動
大家都在看
黃隊崛起!AI資安攻防新增第三股力量
從法遵到實戰:台灣AI風險分類框架與ISO國際標準的治理共鳴
傳統防火牆只看 IP,語意防火牆看「意圖」:林宜隆教授解析神經符號架構與 AI 治理三標準如何聯手對抗工業化攻擊
OAuth Client ID偽造技術興起:新手法鎖定雲端環境行隱密帳號列舉
風險驅動治理:ISO 27005如何協助台灣A級機關與金融業資安合規
資安人科技網
文章推薦
全球最大AI模型庫Hugging Face遭自主AI代理人攻擊 內部資料與憑證外洩
WP2Shell漏洞鏈遭大規模利用,數百萬WordPress網站曝遠端接管風險
F5修補nginx重大漏洞CVE-2026-42533,CVSS達9.2恐致遠端程式碼執行