Daily Journal
Daily Journal

Golpistas usam Microsoft Teams e Quick Assist para instalar malware

Criminosos se passam por suporte de TI para obter acesso remoto a computadores corporativos e instalar o malware backdoor GoGRPC.

Daily Journal
Foto: TecMundo
||
31/07 às 09:33

Pontos principais

  • Ataques utilizam spam bombing no Microsoft Teams para frustrar vítimas antes de chamadas falsas.
  • Golpistas convencem funcionários a abrir o Quick Assist do Windows para obter controle remoto.
  • O malware GoGRPC atua como um backdoor furtivo utilizando o protocolo gRPC para comunicação.
  • Desde janeiro de 2026, o código malicioso evoluiu com novas técnicas de ofuscação e persistência.

Uma nova campanha de engenharia social tem visado ambientes corporativos ao explorar ferramentas legítimas de suporte técnico. Cibercriminosos utilizam o Microsoft Teams para realizar chamadas falsas, após sobrecarregar as vítimas com notificações de spam, convencendo os funcionários a permitir o acesso remoto via Quick Assist do Windows. Uma vez estabelecida a conexão, o grupo instala o malware GoGRPC, um backdoor identificado pela Zscaler ThreatLabz que utiliza o protocolo gRPC para se camuflar no tráfego de rede. Desde o início de 2026, a ameaça tem demonstrado alta capacidade de evolução, com variantes focadas em aumentar a furtividade e a persistência nos sistemas infectados. Especialistas em segurança recomendam que empresas restrinjam o uso do Quick Assist e orientem equipes sobre a desconfiança necessária em contatos inesperados de suporte técnico.

Comentários

Carregando comentários...