← Volver a noticias

Cybersecurity

Detectan una actualización falsa de Teams que permite a ciberdelincuentes controlar equipos de forma remota

Detectan una actualización falsa de Teams que permite a ciberdelincuentes controlar equipos de forma remota

Una nueva campaña maliciosa conocida como Operación BlueDash está afectando a los usuarios de Microsoft Teams. Se trata de una actualización falsa que permite a los atacantes controlar los equipos infectados de forma remota. Este problema ha sido detectado por investigadores de seguridad de ZeroBEC, quienes publicaron sus hallazgos el 21 de julio.

El ataque sigue una serie de pasos: primero, llega un correo electrónico a la víctima; luego, al pulsar en un enlace, se accede a una página que simula ser oficial. A continuación, se descarga una supuesta actualización que instala una herramienta de control remoto, permitiendo al atacante acceder al equipo.

La estrategia consiste en enviar un correo electrónico informando que hay un documento demasiado grande para ser enviado directamente, invitando a la víctima a acceder a través de Microsoft Teams. Este método es una estafa, ya que el objetivo es que la víctima haga clic en el enlace y entregue sus datos.

Los investigadores de ZeroBEC identificaron un ataque de phishing tradicional. Al hacer clic en el enlace, la víctima es redirigida a una página que simula ser de Microsoft Teams, utilizando capturas de pantalla y una barra de tareas de Windows falsificada, todo diseñado para parecer una notificación legítima de actualización.

Este ataque se basa en ingeniería social, donde los cibercriminales requieren la interacción de la víctima. Necesitan que hagan clic en un enlace y accedan a la web fraudulenta, donde se les solicita instalar una actualización que en realidad es un malware.

Cuando la víctima hace clic en “Actualizar”, descarga y ejecuta un archivo llamado supportdev.exe. Este archivo no es un instalador real de Teams, sino un paquete malicioso que abre una ventana oculta de PowerShell en segundo plano. Desde allí, realiza dos acciones simultáneamente: descarga e instala la herramienta legítima de monitorización remota Level RMM, registrando el dispositivo con una clave API predefinida, y también intenta descargar ScreenConnect, un segundo cliente de acceso remoto que permite al atacante mantener un mayor control.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech