SynkLoader マルウェアファミリーは、偽の IT ヘルプデスクを装い、被害者の認証情報を盗み取ろうとしている。
マルウェアは PowerShell スクリプトと Python フレームワークを使用して、被害者のコンピュータに侵入する。
SynkLoader の各種モジュールは、システムプロファイルの作成、永続性の確保、偽ロック画面の表示、トラフィックのリダイレクトなどの機能を実行する。
SynkLoader と呼ばれる新しいマルウェアファミリーが、偽のロック画面を用いて認証情報を盗む目的で Microsoft Teams フィッシングキャンペーンに配布されている。
01SynkLoader マルウェアファミリーは、偽の IT ヘルプデスクを装い、被害者の認証情報を盗み取ろうとしている。
マルウェアは PowerShell スクリプトと Python フレームワークを使用して、被害者のコンピュータに侵入する。
SynkLoader の各種モジュールは、システムプロファイルの作成、永続性の確保、偽ロック画面の表示、トラフィックのリダイレクトなどの機能を実行する。