← Volver a noticias

Cybersecurity

Detectan una actualización falsa de Teams que permite a ciberdelincuentes controlar PCs

Detectan una actualización falsa de Teams que permite a ciberdelincuentes controlar PCs

Una nueva campaña maliciosa conocida como Operación BlueDash está afectando a los usuarios de Microsoft Teams. Se trata de una actualización falsa que permite a los atacantes controlar los equipos infectados de forma remota. Este problema ha sido identificado por investigadores de seguridad de ZeroBEC, quienes publicaron un informe el 21 de julio.

El ataque sigue una serie de pasos: primero, llega un correo electrónico a la víctima; luego, al pulsar un enlace, se accede a una página que simula ser oficial; a continuación, se descarga una supuesta actualización que instala una herramienta de control remoto, otorgando acceso al atacante al equipo.

La estrategia consiste en enviar un correo electrónico informando que hay un documento demasiado grande para enviarse directamente, invitando a la víctima a acceder a través de Microsoft Teams. Sin embargo, se trata de una estafa cuyo objetivo es que la víctima haga clic en el enlace y entregue sus datos.

Los investigadores de ZeroBEC encontraron un ataque de phishing tradicional. Al hacer clic en el enlace, la víctima es redirigida a una página que simula ser de Microsoft Teams, utilizando capturas de pantalla y una barra de tareas de Windows falsificada para parecer una notificación legítima de actualización.

Este ataque se basa en ingeniería social, requiriendo la interacción de la víctima. Al hacer clic en “Actualizar”, se descarga y ejecuta un archivo llamado supportdev.exe, que no es un instalador real de Teams, sino un paquete malicioso que abre una ventana oculta de PowerShell en segundo plano. Desde allí, se realizan dos acciones simultáneas: se descarga e instala la herramienta legítima de monitorización remota Level RMM, registrando el dispositivo con una clave API predefinida, y se intenta descargar ScreenConnect, un segundo cliente de acceso remoto para que el atacante mantenga un mayor control.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech