ZeroBEC ha detectado Operation BlueDash, una campaña de phishing que distribuye herramientas RMM reales bajo la apariencia de una actualización de Microsoft Teams. La campaña dirige a los usuarios a una página falsa de Microsoft Store para intentar instalar herramientas como Level RMM y ScreenConnect. Estas herramientas permiten a los atacantes obtener acceso remoto y controlar los sistemas.

La campaña intenta engañar a los usuarios mediante una página falsa de Microsoft Store. Esa página afirma que los usuarios deben actualizar Microsoft Teams. Los usuarios descargan un archivo desde esa página, el cual se utiliza para instalar herramientas como Level RMM y ScreenConnect. Estas herramientas permiten a los atacantes obtener acceso remoto y controlar los sistemas.

ZeroBEC indica que la campaña pertenece a un grupo de atacantes que opera desde Nigeria. La campaña ha estado activa al menos desde febrero de 2026. Los atacantes utilizan señuelos de diferentes marcas manteniendo el mismo núcleo y cambiando las plataformas de gestión remota.