Hackers estão utilizando chamadas do Microsoft Teams para enganar equipes de TI e instalar o malware Matanbuchus 3.0. Essa técnica de engenharia social aproveita a confiança nas plataformas colabor...
Hackers estão utilizando chamadas do Microsoft Teams para enganar equipes de TI e instalar o malware Matanbuchus 3.0. Essa técnica de engenharia social aproveita a confiança nas plataformas colaborativas, aumentando o risco de ataques corporativos.
O Matanbuchus é um malware vendido como serviço (MaaS) desde 2021. Sua versão 3.0 aprimora a furtividade, obfuscação, execução em memória, Shell reverso via CMD/PowerShell e carregamento de DLLs e EXEs.
Os cibercriminosos fingem ser suporte técnico durante chamadas do Microsoft Teams. Em um caso, um colaborador foi convencido a abrir o Quick Assist para acesso remoto e executar um script PowerShell que baixou e instalou o Matanbuchus.
Após a instalação, o malware coleta informações do sistema, verifica a presença de antivírus e privilégios administrativos, conecta-se ao servidor de comando e controle (C2), instala cargas secundárias, cria uma tarefa agendada para persistência e permite controle remoto completo.
Esse ataque se insere numa tendência de uso de “living-off-the-land”, que aproveita ferramentas já instaladas no Windows, como PowerShell, COM e Quick Assist, dificultando a detecção.
É fundamental que as equipes estejam atentas a qualquer atividade suspeita durante chamadas de suporte técnico. Algumas indicações incluem:
Para mitigar riscos, considere as seguintes ações:
A engenharia social via Microsoft Teams representa uma nova frente de ataque, explorando confiança e ferramentas legítimas. É essencial fortalecer a cultura de segurança e adotar controles técnicos eficazes.
O Matanbuchus 3.0 é um malware avançado vendido como serviço que permite execução furtiva e controle remoto completo de sistemas infectados.
Hackers utilizam chamadas do Teams se passando por suporte técnico para induzir colaboradores a executar comandos que instalam malware.
Sinais incluem solicitações inesperadas de acesso remoto e execução de scripts PowerShell sem autorização.
Conheça os serviços especializados da LC SEC para proteger sua empresa contra ameaças emergentes.