ZeroBEC, Microsoft Teams güncellemesi görüntüsü altında gerçek RMM araçları dağıtan bir phishing kampanyası olan Operation BlueDash'i tespit etti. Kampanya, kullanıcıları sahte bir Microsoft Store sayfasına yönlendirerek Level RMM ve ScreenConnect gibi araçları yüklemeye çalışıyor. Bu araçlar, saldırganların uzaktan erişim elde etmesine ve sistemleri kontrol altına almasına olanak tanıyor.

Kampanya, sahte bir Microsoft Store sayfası aracılığıyla kullanıcıları aldatmaya çalışıyor. Bu sayfa, kullanıcıların Microsoft Teams'i güncellemesi gerektiğini iddia ediyor. Kullanıcılar, bu sayfadan bir dosya indiriyorlar ve bu dosya, Level RMM ve ScreenConnect gibi araçları yüklemek için kullanılıyor. Bu araçlar, saldırganların uzaktan erişim elde etmesine ve sistemleri kontrol altına almasına olanak tanıyor.

ZeroBEC, bu kampanyanın Nigeria'dan faaliyet gösteren bir saldırgan grubuna ait olduğunu belirtiyor. Kampanya, en az Şubat 2026'dan beri aktif olarak çalışıyor. Saldırganlar, farklı markaların lures'larını kullanarak aynı çekirdeği koruyor ve uzaktan yönetim platformlarını değiştiriyor.