Cybercriminelen misbruiken Microsoft Teams om Trojaanse malware te installeren

Steeds meer organisaties ontdekken de voordelen van werken via Microsoft Teams. Het is dan ook een uitermate handig platform om samen te werken. Je kunt eenvoudig documenten delen, via verschillende kanalen chatten met je collega’s of virtuele meetings houden.

Werken op afstand is nog nooit zo eenvoudig geweest. En met het oog op de recente thuiswerkadviezen zelfs een noodzaak. Helaas hebben cybercriminelen inmiddels ook hun weg gevonden naar Microsoft Teams. In dit artikel leggen we uit hoe ze te werk gaan en wat je ertegen kunt doen.

Een nieuwe trend

Avanan, een cyberveiligheidsbedrijf, heeft sinds 22 januari 2022 gegevens verzameld over de manier waarop hackers aanvallen plegen op Microsoft Teams. De aanleiding was een opvallende stijging in het aantal hackpogingen in Microsoft Teams. Met zo’n 270 miljoen gebruikers wereldwijd vormt Teams een waardevolle bron aan informatie. En lang niet alle gebruikers hebben zichzelf goed beschermd tegen cybercriminaliteit.

Wat vooral opviel was dat hackers in veel gevallen dezelfde methode gebruikten. Ze plaatsen uitvoerbare bestanden, dus bestanden met een .exe-extensie, in de chats. Zodra de argeloze gebruiker op de link klikt, neemt een Trojaans virus de computer over. Een Trojaans virus is een vorm van malware. Of je computer geïnfecteerd is, kun je herkennen aan een aantal dingen. Je computer wordt bijvoorbeeld trager, je opslagruimte is plotseling vol en er verschijnen onbekende apps op je scherm.

Werkwijze

Om een schadelijke link in Teams te kunnen plaatsen, moeten hackers eerst toegang krijgen tot de applicatie. Hiervoor hebben ze verschillende mogelijkheden tot hun beschikking, van het afluisteren van chatgesprekken tot het hacken van een volledig netwerk. Ook hier blijft phishing een populaire modus operandi. Via phishing kunnen ze achter persoonlijke gegevens komen door zich voor te doen als een betrouwbare instantie. Als ze eenmaal toegang hebben gekregen tot het platform kunnen ze vrij eenvoudig toeslaan.

In het chatvenster verschijnt een downloadlink met een .exe-extensie en de naam ‘User Centric’. De naam van dit bestand doet bij de meesten geen alarmbellen rinkelen. Bovendien gaan de meesten ervan uit dat hun gesprekspartner de link moedwillig heeft geplaatst. In werkelijkheid gaat het hier om een Trojaans virus. Klik je de link aan, dan installeert het virus zogenaamde DLL-bestanden op je computer. DLL staat voor Dynamic Link Library. Dit heb je niet meteen in de gaten, omdat het op het eerste gezicht net lijkt alsof je een Windows-programma uitvoert. Het gevolg is dat je een programma installeert dat de volledige controle over jouw computer kan nemen.

Maatregelen

Hackers worden steeds gewiekster, maar ze kiezen ook graag voor de weg met de minste weerstand. Hoe moeilijker je het hen dus maakt, hoe sneller ze zich zullen richten op een makkelijker slachtoffer. Het helpt dus zeker als je zelf een aantal maatregelen treft om jezelf en je computer te beschermen. Je hoeft hiervoor ook geen IT-expert te zijn. Iedereen kan deze maatregelen treffen:

1. Wees alert

Klik nooit zomaar een willekeurige downloadlink aan. Dat geldt voor links in chatgesprekken, maar ook voor links in bijvoorbeeld e-mails of whatsapp-berichten. Vergewis jezelf er eerst van dat je gesprekspartner ook daadwerkelijk de afzender is van deze downloadlink. Wees vooral voorzichtig met uitvoerbare bestanden die meteen beginnen met het installeren van malware. Verschijnt er een link met de naam ‘User Centric’ in je chatvenster? Dan weet je zeker dat het om een Trojaans virus gaat en dat hackers toegang hebben tot je Microsoft Teams. Waarschuw je gesprekspartners dat het hier om een schadelijke link gaat en dat ze er niet op moeten klikken. Breng ook de IT’ers binnen het bedrijf op de hoogte, zodat ze het lek zo snel mogelijk kunnen dichten.

2. Gebruik een VPN

Met een VPN voeg je een extra beschermingslaag toe aan al je internetverkeer. In plaats van rechtstreek vanaf jouw computer naar de server, wordt het internetverkeer eerst langs een VPN-server geleid. Dit gaat via een versleutelde tunnel. De VPN-server zorgt ervoor dat alle gegevens gecodeerd zijn, wat encryptie wordt genoemd. Niemand kan jouw gegevens nog lezen, behalve jijzelf en de rechtmatige ontvanger.

Ook schermt de VPN-server je persoonlijke IP-adres af, waardoor het voor derden niet meer zichtbaar is vanaf waar de gegevens precies zijn verzonden. Om je specifiek tegen deze Trojaanse virussen te beschermen, kun je best kiezen voor een VPN met een ingebouwde malwareblocker. Je kunt een VPN gratis downloaden en installeren op je computer en andere apparaten die zijn verbonden met het internet.

3. Laat bestanden scannen

Hackers weten meestal precies de zwakke plekken te vinden binnen de cyberbeveiliging van bedrijven. De aanvallen zijn dus minder willekeurig dan je in eerste instantie zou denken. Zorg ervoor dat je als bedrijf je cyberbeveiliging op orde hebt. Microsoft Teams blijkt daarin toch te vaak een ondergeschoven kindje. Schakel antivirussoftware in om bestanden te scannen op schadelijke inhoud. En vergeet ook niet om deze software regelmatig te updaten.


Dit is een commerciële bijdrage aangeleverd door een derde partij. De redactie is niet verantwoordelijk voor de inhoud.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.