Атакуващите се представят за служители по ИТ поддръжка в обаждания през Microsoft Teams, за да получат отдалечен достъп до корпоративни устройства и да разгърнат Chaos ransomware при атаки, насочени към организации в Северна Америка.

Първоначалният вектор на достъп разчита на социално инженерство чрез гласов фишинг (вишинг), при който киберпрестъпниците подмамват потребителите да инсталират софтуер за отдалечено управление. След като получат достъп до компрометираната система, те внедряват злонамерен код, който криптира потребителските файлове и изисква откуп за декриптирането им.

За да се предпазят от подобни инциденти, организациите трябва да ограничат възможностите за външна комуникация в Microsoft Teams и да обучат служителите си да не споделят екрана си или да инсталират непознат софтуер по искане на лица, представящи се за ИТ поддръжка. Препоръчва се и бързо внедряване на всяка налична корекция за сигурност за операционната система и използването на изолирана среда за тестване на подозрителни файлове.