Des cybercriminels utilisent Teams et l'usurpation du support technique

Un groupe menace utilise Teams et l'usurpation du support pour déployer un malware personnalisé, selon Google Threat Intelligence.

Cybercriminals use Teams chats, help desk tricks for data theft

Image: theregister.com

Le groupe Google Threat Intelligence a identifié une opération cybercriminelle inconnue qui combine ingénierie sociale et malware personnalisé pour voler des données. Le groupe, suivi sous le nom UNC4999, lance des attaques en envoyant des invitations Microsoft Teams qui usurpent le support technique, trompant les employés pour obtenir un accès à distance.

Une fois l'accès obtenu, les attaquants déploient une porte dérobée personnalisée appelée 'VaporRage' qui permet l'exfiltration persistante de données. Le malware est conçu pour échapper à la détection en utilisant des communications cryptées et en imitant le trafic réseau légitime, selon l'analyse de Google publiée le 24 avril 2026.

La campagne a principalement ciblé des entreprises technologiques et financières en Amérique du Nord et en Europe depuis début 2026. Google recommande d'activer l'authentification multi-facteurs et de former les employés à vérifier les demandes du support technique via des canaux séparés.

❓ Frequently Asked Questions

What is UNC4999?

UNC4999 is a previously unknown cybercriminal group tracked by Google Threat Intelligence that uses social engineering and custom malware for data theft.

How does the attack work?

Attackers send Microsoft Teams chat invitations impersonating help desk staff to trick employees into granting remote access, then deploy the VaporRage backdoor malware.

Which industries are targeted?

The campaign primarily targets technology and financial services companies in North America and Europe.

📰 Source:
theregister.com →
Partager: