Actualidad ISAC

 
Alerta

SynkLoader Mimic como personal de soporte de TI atacando a los usuarios a través de Microsoft Teams

Resumen Informativo

🏷 Tags:PHISHINGMALWAREVULNERABILIDADINGENIERíA SOCIALBACKDOORIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada SynkLoader Mimic como personal de soporte de TI atacando a los usuarios a través de Microsoft Teams, difundida en fecha 25/08/2026 14:32, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

SynkLoader está utilizando conversaciones de Microsoft Teams para convertir las solicitudes rutinarias de soporte de TI en una ruta para la entrega de malware. La campaña se basa en la phishing en lugar de una falla de software, lo que coloca la decisión de instalar una supuesta solución directamente frente a un empleado.

Los atacantes contactan a los objetivos a través de mensajes de Teams y phishing de voz, también llamado vishing, mientras se hacen pasar por personal de apoyo. SynkLoader Mimic como personal de soporte de TI El movimiento de apertura es simple: un mensaje o llamada que parece provenir de un trabajador de TI interno. El atacante ofrece ayuda, a menudo enmarcando al instalador como una herramienta de limpieza o reparación, al igual que los ataques de suplantación de la mesa de ayuda de Teams que han utilizado un lenguaje de soporte familiar para ganarse la confianza. ReliaQuest está rastreando SynkLoader, un cargador PowerShell controlado por hash distribuido a través de campañas de ingeniería social que involucran mensajes de Vishing y Microsoft Teams que se hacen pasar por personal de soporte de TI.

Las organizaciones deben limitar las comunicaciones externas innecesarias de Teams y exigir a los empleados que confirmen de forma independiente las solicitudes de soporte inesperadas a través de un canal conocido. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La publicación SynkLoader Mimic como personal de soporte de TI que ataca a los usuarios a través de Microsoft Teams apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
namess[.]pypythsynkloaderdomainneversoftmain[.]netdomcampaigndomainrootfarmapp[.]netdomcampaigndomaintripinupdate[.]netdom

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: SynkLoader Mimic como personal de soporte de TI atacando a los usuarios a través de Microsoft Teams
Publicado: 25/08/2026 14:32
Enlace: https://cybersecuritynews.com/synkloader-mimic-as-it-support
Consultado: 25/08/2026

Consultar publicación original ↗

Anterior
Siguiente