网易首页 > 网易号 > 正文 申请入驻

警惕!黑客盯上微软Teams,新型钓鱼攻击正悄然蔓延

0
分享至

你还在用微软Teams和同事高效沟通吗?小心,这个被无数企业信赖的协作平台,最近正成为网络黑产的新“狩猎场”。

据网络安全媒体SCWorld最新报道,近期,黑客组织正利用微软Teams平台发起新一轮网络钓鱼攻击,并传播一款升级版的恶意软件加载器——Matanbuchus。这次攻击手段隐蔽、迷惑性强,已经引起多家安全机构的高度关注。


打开百度APP畅享高清图片

钓鱼消息伪装成“同事来信”,一不小心就中招

与过去常见的垃圾邮件不同,这次的攻击者把目标精准地对准了企业内部的协作工具。他们通过Teams的消息系统,向员工发送看似来自“同事”或“合作方”的聊天信息,内容可能是“请查收这份文件”“项目进展更新”“会议纪要已上传”等日常办公场景。

这些消息中往往附带一个链接或一个文件附件。一旦用户点击链接或下载打开附件,恶意程序就会在后台悄悄运行,进而控制设备、窃取账号密码、加密文件勒索,甚至横向渗透整个企业内网。

“这类攻击最危险的地方在于,它发生在你认为‘安全’的环境里。”公共互联网反网络钓鱼工作组技术专家芦笛在接受采访时表示,“大家默认Teams是公司内部系统,消息来源可信,警惕性自然下降。黑客正是利用这种‘信任惯性’,让钓鱼攻击的成功率大幅提升。”

Matanbuchus是什么?一个“开锁匠”式的恶意软件

那么,这个名为Matanbuchus的恶意软件到底有多厉害?

简单来说,它是一个“加载器”(Loader),就像一名专业的“开锁匠”。它的主要任务不是直接偷东西,而是先潜入系统,打开后门,然后从黑客的服务器上下载更强大的“作案工具”,比如远程控制木马、数据窃取程序,甚至是勒索病毒。

而这次出现的Matanbuchus,已经是经过升级的版本。它具备更强的反检测能力,能绕过部分安全软件的扫描,还会收集受害者设备的信息,帮助黑客定制下一步的攻击策略。

“以前的恶意软件可能比较‘笨’,容易被发现。但现在的加载器越来越智能化,它们会静默运行,只在特定条件下激活,大大增加了防御难度。”芦笛解释道。

Teams自身有防护,但不能完全依赖

值得一提的是,微软Teams平台本身并非毫无防备。早在2025年初,微软就推出了“恶意URL防护”功能(目前处于公共预览阶段),能够自动扫描聊天中的链接,一旦发现可疑地址,就会向发件人和接收方同时发出警告。

此外,Teams还集成了Microsoft Defender for Office 365的安全能力,可以对文件进行深度检测。

“这些功能确实起到了一定的拦截作用,但并不能100%杜绝风险。”芦笛指出,“黑客也在不断进化,他们会使用短网址、合法云存储服务(如SharePoint)来隐藏真实目的,甚至利用被盗的员工账号发送消息,让系统误判为‘正常行为’。”

换句话说,平台的自动防护就像一道安检门,但狡猾的攻击者可能会把危险品“伪装”成日常物品,从而蒙混过关。

企业如何应对?专家给出三道“防火墙”

面对日益复杂的网络钓鱼攻击,企业和个人都不能掉以轻心。芦笛建议,可以从以下三个方面加强防护:

第一道防火墙:技术管控,收紧权限

企业IT部门应立即检查并启用Teams的高级安全设置。例如:

开启“扫描不安全URL”功能:在Teams管理员中心,进入“消息设置”,启用“扫描邮件中不安全URL”选项。

限制外部消息来源:对于不需要与外部人员频繁沟通的部门,可以关闭接收外部组织消息的功能,减少暴露面。

实施最小权限原则:普通员工不应拥有安装软件或修改系统设置的权限,即使恶意程序运行,也能限制其破坏范围。

第二道防火墙:员工培训,提升意识

“技术再强,也抵不过一次错误的点击。”芦笛强调,员工是最后一道防线,也是最关键的防线。

企业应定期开展网络安全培训,教会员工识别钓鱼信息的常见特征:

发件人邮箱或用户名是否可疑?

消息内容是否紧急、制造恐慌(如“立即处理!”)?

链接指向的域名是否陌生或拼写错误?

文件扩展名是否异常(如“.zip.exe”)?

必要时,直接打电话或当面确认。”

第三道防火墙:建立应急响应机制

一旦发现感染,必须迅速行动。企业应提前制定应急预案,包括:

立即断开受感染设备的网络连接;

通知IT部门进行排查和清除;

重置相关账号密码;

向上级主管部门和网络安全机构报告。

写在最后:安全没有终点

从电子邮件到即时通讯,再到如今的协作平台,网络钓鱼的“舞台”在不断迁移,但其核心逻辑从未改变——利用人性的弱点。

微软Teams作为现代办公的重要工具,极大提升了工作效率,但也成为了新的攻击入口。这场攻防战,不仅是技术的较量,更是意识的博弈。

专家提醒:安全无小事,每一次点击都可能是“陷阱”。保持警惕,加强防护,才能让我们的数字工作空间真正安全、可靠。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
被核武轰炸45次,罗布泊本该寸草不生,结果却成世界最大钾肥基地

被核武轰炸45次,罗布泊本该寸草不生,结果却成世界最大钾肥基地

鉴史录
2026-01-23 12:12:32
周星驰当年逗她的时候,也想不到这个小女孩会成为香港顶级富婆吧

周星驰当年逗她的时候,也想不到这个小女孩会成为香港顶级富婆吧

情感大头说说
2026-01-31 16:01:38
清算终于开始了!一个要求,震动东京:中国要求日本限期内归还

清算终于开始了!一个要求,震动东京:中国要求日本限期内归还

来科点谱
2026-01-29 09:00:27
家长太卑微了!打听孩子期末分数,搞得像做地下工作的特务一样…

家长太卑微了!打听孩子期末分数,搞得像做地下工作的特务一样…

火山诗话
2026-01-30 09:44:44
我国每年近千万人做肠镜!医生直言:做一次肠镜,或管10年无碍?

我国每年近千万人做肠镜!医生直言:做一次肠镜,或管10年无碍?

坠入二次元的海洋
2026-01-31 15:18:52
又被家暴了?马克龙右眼血管破裂遭质疑!布丽吉特:15岁的他让我痴迷

又被家暴了?马克龙右眼血管破裂遭质疑!布丽吉特:15岁的他让我痴迷

小鱼爱鱼乐
2026-01-17 17:50:43
新华社:多地中小学取消期末统考,释放什么信号?

新华社:多地中小学取消期末统考,释放什么信号?

澎湃新闻
2026-01-29 16:56:04
81岁林豆豆现状:已退休23年,独居在北京老房子,用阅读打发时间

81岁林豆豆现状:已退休23年,独居在北京老房子,用阅读打发时间

揽星河的笔记
2025-11-12 12:36:17
乌戈:杨鸣的离开对辽宁是巨大的损失,他是这里的传奇

乌戈:杨鸣的离开对辽宁是巨大的损失,他是这里的传奇

懂球帝
2026-01-31 14:00:09
“失业无人管,创业有人查”!这句话刺痛了多少中年人?

“失业无人管,创业有人查”!这句话刺痛了多少中年人?

今朝牛马
2026-01-28 22:04:41
东契奇狂砍37+11+13也无缘今日最佳!对不起,约基奇刚复出就暴走

东契奇狂砍37+11+13也无缘今日最佳!对不起,约基奇刚复出就暴走

皮皮观天下
2026-01-31 17:33:55
具俊晔登上韩国电视台,对着大S墓碑跪地磕头,女主持几度泪奔!

具俊晔登上韩国电视台,对着大S墓碑跪地磕头,女主持几度泪奔!

古希腊掌管月桂的神
2026-01-31 10:17:21
刚过完“试用期”,四川一县的罗万宣就进入了公众视野,成了焦点

刚过完“试用期”,四川一县的罗万宣就进入了公众视野,成了焦点

娱乐的宅急便
2026-01-31 10:34:20
WTT支线赛:国乒男单“独苗”逆转!连扳3局胜大黑马进决赛

WTT支线赛:国乒男单“独苗”逆转!连扳3局胜大黑马进决赛

全言作品
2026-01-31 17:34:32
安徽两市原市委书记,新职明确!

安徽两市原市委书记,新职明确!

凤凰网安徽
2026-01-31 14:01:39
日军一个师团有多少兵力?为何武汉会战50个军打不过10个师团

日军一个师团有多少兵力?为何武汉会战50个军打不过10个师团

云霄纪史观
2026-01-31 10:58:12
传22岁阿尔卡拉斯与34岁韩国DJ相恋 拉杜卡努去年曾是他绯闻女友

传22岁阿尔卡拉斯与34岁韩国DJ相恋 拉杜卡努去年曾是他绯闻女友

劲爆体坛
2026-01-29 07:42:36
安徽多地纪委监委通报:5人被查!1人被“双开”

安徽多地纪委监委通报:5人被查!1人被“双开”

凤凰网安徽
2026-01-31 16:36:17
金晨车祸后才开始整容!?

金晨车祸后才开始整容!?

八卦疯叔
2026-01-31 11:32:08
南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

鹤羽说个事
2025-12-12 14:31:49
2026-01-31 18:23:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

科技要闻

中国车企和特斯拉的下一战,战场已定

头条要闻

正部级王祥喜任上被查 4天前曾主持会议

头条要闻

正部级王祥喜任上被查 4天前曾主持会议

体育要闻

新时代得分王!东皇37+三双刷7纪录怒吼释放

娱乐要闻

成龙入驻小红书,怼脸近照没有老年斑

财经要闻

白银,暴跌!黄金,40年最大跌幅!

汽车要闻

新款宾利欧陆GT S/GTC S官图发布 V8混动加持

态度原创

艺术
本地
数码
时尚
家居

艺术要闻

王羲之17米行书问世,体量超20部《兰亭序》

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

数码要闻

山灵推出MG200开放入耳式动圈耳机:首发价1398元

2026巴黎高定时装周|全世界最美的衣服都在这了

家居要闻

蓝调空舍 自由与个性

无障碍浏览 进入关怀版