Сегодня 12 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

TeamsPhisher смог обойти защиту Microsoft Teams и позволил рассылать вирусы

Ресурс BleepingComputer сообщил о создании участником команды red team ВМС США Алексом Ридом (Alex Reid) инструмента под названием TeamsPhisher, который позволяет использовать нерешённую проблему безопасности в Microsoft Teams для обхода ограничений на входящие файлы от пользователей за пределами целевой организации и рассылать вредоносное ПО.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Инструмент использует проблему, о которой сообщила в прошлом месяце британская ИБ-компания Jumpsec. Как выяснилось, средства защиты Microsoft Teams на стороне клиента можно обойти, изменив идентификатор в POST-запросе сообщения, чтобы действовать под видом внутреннего пользователя.

Созданный с использованием Python инструмент действует полностью автономно. Он объединил в себе концепт атаки исследователей Jumpsec, методы, разработанные ИБ-экспертом Анджреа Сантезе (Andrea Santese), а также аутентификацию и вспомогательные функции инструмента TeamsEnum Бастиана Канбаха (Bastian Kanbach).

 Источник изображений: github.com/Octoberfest7

Источник изображений: github.com/Octoberfest7

TeamsPhisher вначале проверяет существование целевого пользователя и его способность получать внешние сообщения, что является необходимым условием для осуществления атаки. Затем он формирует новый поток данных и отправляет сообщение со ссылкой на вложение в Sharepoint. Поток отображается в интерфейсе Teams отправителя для возможного ручного взаимодействия.

Для успеха TeamsPhisher необходимо, чтобы у пользователя был бизнес-аккаунт Microsoft Business с лицензией Teams и Sharepoint, что характерно для многих крупных компаний.

Инструмент также имеет режим предварительного просмотра, позволяющий проверить установленные целевые списки и как выглядят сообщения с точки зрения получателя. Кроме того, он позволяет устанавливать задержки на отправку сообщений для обхода ограничений скорости и записывать выходные данные в журнал.

Данная уязвимость в Microsoft Teams по-прежнему существует, и Microsoft утверждает, что она не настолько серьёзна и поэтому не требует немедленного исправления. В ответ на просьбу дать комментарий по этому поводу представитель Microsoft сообщил BleepingComputer, что использование TeamsPhisher основано на социальной инженерии. Он призвал пользователей соблюдать меры безопасности и «проявлять осторожность при переходе по ссылкам на веб-страницы, открытии неизвестных файлов или принятии передачи файлов».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Более трети российских компаний удаляют персональные данные вручную 5 мин.
ИИ-лаборатория Meta, создавшая модель Llama, постепенно угасает — в компании назвали это «новым началом» 18 мин.
Двухлетняя модель GPT-4 скоро исчезнет из ChatGPT, уступив место более свежей GPT-4o 8 ч.
ChatGPT обошёл Instagram и TikTok, став самым скачиваемым приложением в мире 8 ч.
Новая статья: inZOI — прощайте, симы. Предварительный обзор 13 ч.
Студия выходцев из Blizzard показала Causal Loop — вдохновлённую Portal и «Интерстеллар» головоломку, где нужно перезаписывать реальность 14 ч.
SaaS в России продолжает расти, однако не все направления показывают положительную динамику 15 ч.
В Ирландии проверят законность обучения ИИ-модели Grok на постах европейцев в X 15 ч.
«С каждым трейлером хочется поиграть всё больше и больше»: тизер новой фракции из Heroes of Might & Magic: Olden Era заинтриговал фанатов 16 ч.
WhatsApp получил набор новых функций, некоторые из которых скопировал у других мессенджеров 19 ч.
PowerColor скоро выпустит видеокарту Radeon RX 9070 XT Red Devil с уникальными задними пластинами 2 мин.
Близкую к нам галактику Малое Магелланово Облако прямо сейчас разрывает на части, выяснили японские учёные 9 мин.
В Книгу рекордов Гиннесса попал электромотоцикл с самым большим пробегом на одном заряде 2 ч.
AR-очки Google на платформе Android XR выпустит Samsung в 2026 году 2 ч.
Представлен портативный кассетный магнитофон Kenko Tokina KR-019CR с MP3-конвертером 3 ч.
SK hynix благодаря спросу на HBM впервые стала лидером по выручке среди производителей DRAM 5 ч.
Nvidia и Alphabet вложились в капитал стартапа одного из основателей OpenAI 7 ч.
Белый дом может сократить бюджет NASA на $5 млрд, в том числе на научные программы 8 ч.
В Пермском Политехе придумали, как передавать данные внутри скважины по буровому раствору 15 ч.
Unitree Robotics анонсировала боксерский поединок между человекоподобными роботами 17 ч.
Включить темный режим