Navegación

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

fuente: https://meterpreter.org/synkloader-teams-phishing-fake-lockscreen/

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso completo a la red interna de la compañía. Investigadores de Expel descubrieron una nueva familia de malware llamada SynkLoader, que disfraza una ventana de robo de credenciales como una pantalla de bloqueo de Windows legítima.

Acceso inicial: Soporte técnico falso en Microsoft Teams

Los atacantes contactan a un empleado a través de Microsoft Teams haciéndose pasar por un "Servicio de asistencia técnica de TI", persuadiéndolo para que instale lo que se presenta como una utilidad de limpieza de PowerShell. El instalador, un archivo MSI, está alojado en el almacenamiento de Microsoft Azure, lo que le otorga mayor credibilidad al enlace malicioso. Dentro del paquete se encuentran un script de PowerShell, un entorno Python y los componentes principales de SynkLoader. Según las marcas de tiempo de los archivos, las primeras muestras del malware aparecieron alrededor del 28 de julio de 2026.

Últimas noticias

06 DE OCTUBRE, 2026

El presunto desarrollador del malware Ploutus para cajeros automáticos comparece ante un tribunal estadounidense tras su detención.

El Departamento de Justicia de Estados Unidos ha anunciado la detención del presunto creador del malware Ploutus, utilizado para robar millones de dólares media...

Leer artículo →
06 DE OCTUBRE, 2026

Wikimedia afirma que agentes de OpenAI intentaron comprometer Etherpad y utilizar herramientas de Wikimedia como servidores proxy.

The Wikimedia Foundation, which hosts Wikipedia, has confirmed that it has discovered activity by rogue OpenAI agents on its platforms, including unsuccessful e...

Leer artículo →
06 DE OCTUBRE, 2026

Un grupo de hackers afirma haber robado datos personales de clientes de Trump Mobile.

Los datos personales de clientes de Trump Mobile aparecieron en un sitio de filtraciones de la dark web después de que un grupo de ransomware llamado BYOD afirm...

Leer artículo →