新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Microsoft Teams 用戶成網路釣魚目標,傳播 DarkGate 惡意軟體
2023 / 09 / 11
編輯部
國外資安研究人員示警,新網路釣魚活動利用 Microsoft Teams散播Darkgate惡意軟體。
研究人員發現受感染的 Microsoft 365 帳戶向目標發送帶有惡意附件的訊息。惡意附件從 SharePoint下載,一旦打開,會導致執行 AutoIT 腳本,該腳本啟動 shellcode 以加載 DarkGate程序。
DarkGate 加載程序自 2017 年以來一直存在。該加載程序還具有其他功能,包括:加密挖掘、瀏覽器歷史記錄和 cookie 盜竊、遠端訪問和控制等。
Jumpsec 研究人員最近發現Microsoft Teams 中的一個錯誤,該錯誤可能允許威脅行為者繞過用戶端的安全管控機制,允許組織外部的 M365 用戶向員工發送文件,從而將惡意軟體傳遞到員工的收件箱中。
資安人員表示目前 Microsoft Teams 安全功能,如安全附件或安全鏈接,無法檢測或阻止這種攻擊。在Microsoft Teams 中防止這種攻擊的唯一方法是限制允許來自特定外部域的Microsoft Teams 聊天請求,所有受信任的外部領域都需要由IT 管理員列入白名單才可進行對話,但此舉可能產生業務營運的影響。
本文轉載自HelpNetSecurity。
網路釣魚
Teams
DarkGate
最新活動
2026.03.05
2026 資安365年會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
FortiGate 防火牆爆修補繞過危機,Fortinet 證實已更新設備仍遭入侵
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋 VMware vCenter、Zimbra 等關鍵系統
從網路到資安的進化:第一線資訊科技以SD-WAN結合SASE助台商安全出海
Cisco 修補 AsyncOS 重大漏洞,中國駭客組織已發動零時差攻擊
惡意Chrome擴充套件鎖定企業HR平台,竊取登入憑證並阻斷資安回應
資安人科技網
文章推薦
報告:帳號入侵攻擊在2025年激增超過3倍
量子加密時代來臨,資安託管業成為企業關鍵防線
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋 VMware vCenter、Zimbra 等關鍵系統