Navegación

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

fuente: https://meterpreter.org/synkloader-teams-phishing-fake-lockscreen/

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso completo a la red interna de la compañía. Investigadores de Expel descubrieron una nueva familia de malware llamada SynkLoader, que disfraza una ventana de robo de credenciales como una pantalla de bloqueo de Windows legítima.

Acceso inicial: Soporte técnico falso en Microsoft Teams

Los atacantes contactan a un empleado a través de Microsoft Teams haciéndose pasar por un "Servicio de asistencia técnica de TI", persuadiéndolo para que instale lo que se presenta como una utilidad de limpieza de PowerShell. El instalador, un archivo MSI, está alojado en el almacenamiento de Microsoft Azure, lo que le otorga mayor credibilidad al enlace malicioso. Dentro del paquete se encuentran un script de PowerShell, un entorno Python y los componentes principales de SynkLoader. Según las marcas de tiempo de los archivos, las primeras muestras del malware aparecieron alrededor del 28 de julio de 2026.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabil...

Leer artículo
04 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de día cero en Chrome está siendo explotada activamente.

Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...

Leer artículo
03 DE SEPTIEMBRE, 2026

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...

Leer artículo