Opération BlueDash : faux Teams installe des outils RMM via phishing

27 juillet 2026 · Cybersécurité · MSFT,CRWD,PANW,S

Des chercheurs ont identifié l'Opération BlueDash, une campagne de phishing utilisant de fausses pages Microsoft Teams pour déployer les outils RMM Level et ScreenConnect sur les machines victimes. Un loader Inno Setup exécute PowerShell en arrière-plan pour installer ces outils légitimes détournés à des fins d'accès distant persistant. Le groupe, attribué avec une confiance modérée à haute à des acteurs nigérians, opère depuis au moins février 2026 via des dépôts GitHub. L'article mentionne également le démantèlement du kit PhaaS Kratos par les autorités allemandes, américaines et indonésiennes.

Source originale