fuente: https://meterpreter.org/synkloader-teams-phishing-fake-lockscreen/
Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso completo a la red interna de la compañía. Investigadores de Expel descubrieron una nueva familia de malware llamada SynkLoader, que disfraza una ventana de robo de credenciales como una pantalla de bloqueo de Windows legítima.
Acceso inicial: Soporte técnico falso en Microsoft Teams
Los atacantes contactan a un empleado a través de Microsoft Teams haciéndose pasar por un "Servicio de asistencia técnica de TI", persuadiéndolo para que instale lo que se presenta como una utilidad de limpieza de PowerShell. El instalador, un archivo MSI, está alojado en el almacenamiento de Microsoft Azure, lo que le otorga mayor credibilidad al enlace malicioso. Dentro del paquete se encuentran un script de PowerShell, un entorno Python y los componentes principales de SynkLoader. Según las marcas de tiempo de los archivos, las primeras muestras del malware aparecieron alrededor del 28 de julio de 2026.
Plex instó esta semana a sus usuarios a actualizar de inmediato sus clientes de escritorio y servidores multimedia para corregir varias vulnerabilidades de segu...
Leer artículo →Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la conf...
Leer artículo →Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59...
Leer artículo →