Yeni Bir Saldırı Aracı: SynkLoader
BleepingComputer, Microsoft Teams'te son zamanlarda görülen bir dolandırıcılık kampanyasının detaylarını paylaştı. Bu kampanyada, daha önce bilinmeyen bir zararlı yazılım ailesi olan SynkLoader kullanılıyor. Saldırganlar, kullanıcıları kandırmak için Teams arayüzünde sahte bir kilid ekranı oluşturuyorlar.
Kimlik Bilgilerini Çalma Mekanizması
SynkLoader, kullanıcıların Teams oturumlarını kapatmalarını veya yanlış bir şifre girmelerini sağlayarak kimlik bilgilerini çalıyor. Bu zararlı yazılım, kullanıcının gerçek Teams penceresini gizleyerek sahte bir arayüz gösteriyor ve kullanıcılar bu sahte arayüzde girdikleri bilgileri saldırganlara gönderiyorlar.
Güvenlik Ekiplerinin Uyarısı
Güvenlik uzmanları, bu yeni tehdidin kurumsal ortamlarda ciddi bir risk oluşturduğunu belirtiyor. Şirketler, Teams'te görünen şüpheli bildirimlere veya sahte kilid ekranlarına itibar etmemeli ve kullanıcılarını bu tür dolandırıcılık girişimlerinden haberdar etmelidir.
Kullanıcılar İçin Önlem
Kullanıcılar, Teams'te gelen şüpheli mesajlara veya beklenmedik kilid ekranlarına takıldığında hemen uygulamayı kapatmalı ve destek ekibine bildirmelidir. Ayrıca, Teams hesaplarının güvenliğini sağlamak için güçlü şifreler kullanmalı ve iki faktörlü doğrulamayı aktif tutmalıdır.
