Es bastante habitual encontrarnos con amenazas que apuntan directamente a ciertas aplicaciones que usamos diariamente. En este caso, se trata de una nueva amenaza que pone en riesgo a los usuarios de Microsoft Teams. Es un malware capaz de colar cargas útiles maliciosas y poner en riesgo tu sistema. Te vamos a contar cómo lo hacen y qué puedes hacer para protegerte y evitar problemas.
Microsoft Teams es un servicio muy utilizado para trabajar por Internet. Permite unificar en un mismo lugar chat, reuniones de vídeo o almacenamiento de archivos. Tiene una integración bastante completa. El hecho de que los piratas informáticos pongan aquí sus miras, es debido a que pueden llegar a muchas posibles víctimas.
Invitaciones maliciosas
Lo que están haciendo los ciberdelincuentes es usar un usuario de Teams comprometido para enviar cientos de invitaciones maliciosas a chats. Cuando la víctima acepta la solicitud, los piratas informáticos intentan que descarguen un archivo a través de un archivo con extensión doble al que le dan un nombre del tipo “Cambios futuros”. Cuando la víctima lo descarga e instala, empieza el problema. Se trata del malware DarkGate y puede permitir a los ciberdelincuentes robar datos o controlar el sistema. Hay que mencionar que este malware no es nuevo, ya que en los últimos meses también lo han intentado colar a través de Skype, con un método similar.
Este ataque, o al menos intento, es relativamente sencillo de llevar a cabo. Microsoft permite que un usuario externo envíe mensajes dentro de Teams. Por tanto, si logra colarse un usuario malicioso en un chat grupal, simplemente va a tener que esperar a que alguien caiga en el anzuelo y llegue a descargar ese malware. Ha habido oleadas de ataques similares en los últimos meses tanto contra Teams, como también otras plataformas similares como el caso de Skype. Esto hace que debamos extremar las precauciones y no cometer errores. Siempre puedes proteger Telegram para mejorar la seguridad, WhatsApp, Skype y cualquier plataforma similar.
Los ciberdelincuentes siempre intentan realizar algún ataque de ingeniería social, para posteriormente robarnos dinero, infectarnos con malware etc. Por este motivo, es muy importante no caer en el engaño, ya que podrían infectar nuestro PC, e incluso meternos un ransomware para luego pedirnos un rescate.
Cómo protegerte
Pero, ¿qué hacer para protegerte de este tipo de ataques contra Microsoft Teams? Sin duda, lo más importante es no cometer errores. Si te llega un mensaje extraño, con un archivo adjunto que no crees que tenga sentido, nunca deberías descargarlo. Podría tratarse de un mensaje Phishing y colarte el malware DarkGate o cualquier otro. Además, viene bien deshabilitar el acceso externo en Microsoft Teams. También conviene que todos los miembros estén capacitados para que sepan detectar mensajes con procedencia extraña y que sepan que el Phishing es una realidad. Eso evitará que cometan errores de este tipo y afecte a su privacidad.
Por otra parte, proteger los dispositivos es otro punto a tener en cuenta. Instala siempre un buen programa de seguridad, ya que los antivirus van a ayudarte a detectar amenazas y evitar así que te cuelen software malicioso. Si usas un sistema operativo Microsoft Windows, puedes confiar en el popular Microsoft Defender, el antivirus que viene instalado de manera predeterminada con el sistema operativo. Este programa de seguridad, no solamente será capaz de detectar malware como virus, troyanos y ransomwares, sino que también tendremos el firewall de Windows para permitir o no el acceso de diferentes conexiones, algo muy importante para mantenernos seguros.
El hecho de tener actualizado el equipo, también te ayudará a corregir problemas. Todos los meses si usas Windows, te habrás dado cuenta que tenemos una gran cantidad de actualizaciones, no solamente corrigen fallos detectados sino que también solucionan problemas de seguridad que se han ido descubriendo a lo largo del tiempo. Si usas otros sistemas operativos, también tendrás actualizaciones, es muy importante mantener siempre nuestro sistema actualizado para no tener problemas.
Como ves, es fundamental no caer en errores al usar plataformas como Microsoft Teams. En este caso, hemos visto la amenaza del malware DarkGate que podrían colarte. No obstante, son muchos más los peligros que puedes encontrar en tu día a día y es clave estar protegido.