Etätyön yleistyessä Microsoft Teamsin kaltaisten ohjelmistojen suosio on kasvanut. Myös niissä piilee kuitenkin vaaroja, Bleeping Computer uutisoi.
Tietoturva-alalla toimiva Avanan varoittaa Microsoft Teamsin kautta leviävistä haittaohjelmista. Tammikuusta asti on havaittu hyökkäyksiä, joissa hakkerit ovat onnistuneet levittämään troijalaisia, eli haitallista koodia sisältäviä, päällisin puolin viattoman näköisiä ohjelmapätkiä Teams-keskustelujen kautta.
MAINOS (ARTIKKELI JATKUU ALLA)
Tutkijoiden mukaan on toistaiseksi epäselvää, miten hakkerit keplottelevat pääsyn Teams-keskusteluihin. Vaikuttaisi kuitenkin siltä, että hyökkääjän on ensin kalasteltava käsiinsä yhden osanottajan Microsoft-tilin kirjautumistiedot. Kun tilille päästään, alkaa haittaohjelmien levittäminen.
Hyökkäyksissä hakkeri lataa Teams-kanavalle User Sentric -nimisen tiedoston, joka päällisin puolin vaikuttaa harmittomalta. Hyväuskoinen käyttäjä saattaa klikata tiedostoa, ajaa sen ja täten päästää haittaohjelman laitteelleen.
Kun tiedoston suorittaa, asentuu haittaohjelma nopeasti tietokoneelle. On epäselvää, millaisia ohjelmia Teamsin kautta on toistaiseksi jaettu, mutta teoriassa hyökkäys mahdollistaa monenlaisen kiusanteon.
MAINOS (ARTIKKELI JATKUU ALLA)
Vaikka Teamsin kautta toteutettavat iskut saattavat olla yksinkertaisia, ovat ne silti parhaimmillaan hyvin tehokkaita. Useimmat käyttäjät osaavat nimittäin kyllä varoa sähköpostitse leviäviä haittaohjelmia, mutta Teamsin kaltaisiin alustoihin saatetaan sen sijaan suhtautua huolettomammin.
Teamsin suojaus ei liioin ole useimpien sähköpostipalveluiden tasolla, Avanan muistuttaa, joten käyttäjien on syytä toimia harkitusti.
Microsoft Teamsia esimerkiksi etätöissä käyttävien kannattaakin pysyä valppaana ja tarvittaessa kertoa epäilyttävistä tiedostoista työpaikkansa tekniselle tuelle. Epämääräisiä tiedostoja ei missään nimessä kannata asentaa, tutkijat painottavat.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »