Ransomware napadi ciljali Microsoft Teams korisnike
PC Press pre 11 sati | Milan Živković

Microsoft je početkom oktobra prekinuo novi talas Rhysida ransomware napada tako što je opozvao više od 200 sertifikata korišćenih za potpisivanje lažnih instalacionih fajlova Microsoft Teams aplikacije.
Hakerska grupa poznata kao Vanilla Tempest stajala je iza ovih napada. Koristili su lažne internet domene koji su oponašali zvanične Teams adrese – poput teams-install[.]top, teams-download[.]buzz, teams-download[.]top i teams-install[.]run – kako bi distribuirali falsifikovane instalacije MSTeamsSetup.exe, koje su zapravo inficirale računare Oyster malverom. Ovi napadi su bili deo šire kampanje malvertisinga (zlonamernog oglašavanja) koja je započela krajem