Navegación

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

fuente: https://meterpreter.org/synkloader-teams-phishing-fake-lockscreen/

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso completo a la red interna de la compañía. Investigadores de Expel descubrieron una nueva familia de malware llamada SynkLoader, que disfraza una ventana de robo de credenciales como una pantalla de bloqueo de Windows legítima.

Acceso inicial: Soporte técnico falso en Microsoft Teams

Los atacantes contactan a un empleado a través de Microsoft Teams haciéndose pasar por un "Servicio de asistencia técnica de TI", persuadiéndolo para que instale lo que se presenta como una utilidad de limpieza de PowerShell. El instalador, un archivo MSI, está alojado en el almacenamiento de Microsoft Azure, lo que le otorga mayor credibilidad al enlace malicioso. Dentro del paquete se encuentran un script de PowerShell, un entorno Python y los componentes principales de SynkLoader. Según las marcas de tiempo de los archivos, las primeras muestras del malware aparecieron alrededor del 28 de julio de 2026.

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo