Microsoft Teams es una de las plataformas de comunicación más utilizadas en la actualidad. Permite colaborar online y cuenta con chat, opción para realizar videoconferencias, compartir archivos, etc. El hecho de ser algo tan popular, hace que los piratas informáticos puedan tener el objetivo de lanzar ataques. En este artículo, nos hacemos eco de cómo lo están usando para robar datos confidenciales en una nueva campaña maliciosa.
Se trata de un grupo de piratas informáticos conocido como UNC6692. Se basan en la ingeniería social para implementar un nuevo paquete de malware personalizado y que se denomina Snow. Este paquete incluye una extensión para el navegador, un tunelizador y una puerta trasera. Ha sido detectado por parte de un grupo de investigadores de seguridad de Mandiant, Google, como puedes ver en su publicación con fecha de 23 de abril.
Utilizan Microsoft Teams para robar datos
La técnica que utilizan los atacantes, según explican los investigadores de seguridad, es la de bombardear a través del correo electrónico. Es decir, envían numerosos e-mails para generar urgencia, hacer que la víctima piense que necesita hacer algo de inmediato. A partir de ahí, contactan a través de Microsoft Teams. Se hacen pasar por agentes del servicio de asistencia técnica.
Desde Microsoft, como indican en el portal especializado de Bleeping Computer, lanzaron un reporte recientemente donde mencionaban este tipo de técnicas. Los atacantes se basan en esto, en la urgencia, para simular ser trabajadores de servicio técnico y poder estafar a las víctimas por este medio.
Con esta estafa, la víctima recibe instrucciones para hacer clic en un enlace e instalar un supuesto parche para dejar de recibir correo no deseado. Sin embargo, la realidad es que está instalando SnowBelt, que es una extensión maliciosa para Google Chrome. Ahí empieza el problema.
Cuando la extensión se instala, la víctima no nota nada. Se ejecuta de forma silenciosa, sin dar señales. Lo que hace es ejecutar comandos y conectarse a un servidor de comando y control. Empieza a extraer datos, descargar archivos, realizar capturas de pantalla y diferentes operaciones básicas de administración de archivos.
Cómo protegerte
Para evitar problemas de este tipo, lo más importante siempre es el sentido común. Debes desconfiar de cualquier mensaje inesperado que recibas a través de Teams. Principalmente, cuando notas que hay cierta urgencia, que te piden acceder a un enlace o es algún contacto que no conoces.
Nunca debes instalar ningún programa desde algún chat de Teams. Cuidado con esto, ya que es una técnica habitual, como has podido ver en esta campaña maliciosa. Van a invitarte a que instales algún complemento para, supuestamente, mejorar algo, pero la realidad es que se trata de una extensión que va a robar tus datos.
Si tienes dudas, si crees que realmente ha podido haber algún problema, siempre puedes contactar con el servicio técnico por vías seguras. Nunca contestes a correos extraños que te lleguen, ya que podrían estar suplantando al servicio técnico y tener como objetivo robar datos o controlar tu equipo.
En definitiva, están utilizando Microsoft Teams en una campaña maliciosa que busca robar datos personales y tomar el control del dispositivo. Es fundamental que tomes medidas y estés preparado para no caer en la trampa.
