Golpistas usam Microsoft Teams e Quick Assist para instalar malware
Criminosos se passam por suporte de TI para obter acesso remoto a computadores corporativos e instalar o malware backdoor GoGRPC.
Pontos principais
- Ataques utilizam spam bombing no Microsoft Teams para frustrar vítimas antes de chamadas falsas.
- Golpistas convencem funcionários a abrir o Quick Assist do Windows para obter controle remoto.
- O malware GoGRPC atua como um backdoor furtivo utilizando o protocolo gRPC para comunicação.
- Desde janeiro de 2026, o código malicioso evoluiu com novas técnicas de ofuscação e persistência.
Uma nova campanha de engenharia social tem visado ambientes corporativos ao explorar ferramentas legítimas de suporte técnico. Cibercriminosos utilizam o Microsoft Teams para realizar chamadas falsas, após sobrecarregar as vítimas com notificações de spam, convencendo os funcionários a permitir o acesso remoto via Quick Assist do Windows. Uma vez estabelecida a conexão, o grupo instala o malware GoGRPC, um backdoor identificado pela Zscaler ThreatLabz que utiliza o protocolo gRPC para se camuflar no tráfego de rede. Desde o início de 2026, a ameaça tem demonstrado alta capacidade de evolução, com variantes focadas em aumentar a furtividade e a persistência nos sistemas infectados. Especialistas em segurança recomendam que empresas restrinjam o uso do Quick Assist e orientem equipes sobre a desconfiança necessária em contatos inesperados de suporte técnico.
Comentários
Carregando comentários...
