En el panorama actual de la ciberseguretat, els atacants perfeccionen constantment les seves tàctiques d'enginyeria social per sortejar les defenses tècniques. Un exemple recent i especialment preocupant és la campanya que utilitza falses trucades de suport tècnic a través de Microsoft Teams per enganyar empleats i aconseguir que ells mateixos lliurin el control dels seus equips. L'estratègia combina un correu de pesca inicial, que simula una enquesta laboral, amb una posterior trucada des d'un compte externa que es fa passar pel departament de TI. Durant la conversa, l'atacant convenç la víctima perquè instal·li eines legítimes d'administració remota com HopToDesk o AnyDesk, i des d'allà descarrega un paquet MSI que desplega el troià d'accés remot EtherRAT. Aquest malware, desenvolupat en Node.js, és multiplataforma (Windows, Linux i macOS) i ofereix a l'atacant un ampli ventall de possibilitats: executar ordres, robar dades, manipular fitxers i mantenir persistència al sistema. Una característica distintiva és que no utilitza una adreça de servidor de comandament i control fixa; en lloc seu, obté dinàmicament l'adreça des d'un contracte intel·ligent a la cadena de blocs d'Ethereum, amb un domini de reserva convencional. Investigadors de Unit 42 també han identificat un artefacte forense útil: durant les sessions de control remot, Microsoft Teams genera fitxers amb noms com CtrlVirtualCursorWin_*, cosa que pot alertar els equips de seguretat sobre una intrusió activa. A més, s'ha descobert un repositori obert que conté les versions 1 a 9 d'EtherRAT, amb actualitzacions tan recents com a finals de juny, cosa que indica un desenvolupament continu per part dels operadors.
Aquesta amenaça evidencia com les plataformes de col·laboració, pensades per augmentar la productivitat, es converteixen en vectors d'atac quan els usuaris no compten amb la formació i les eines adequades. La suplantació d'identitat a través de trucades de Teams aprofita la confiança que els empleats dipositen en les comunicacions internes. Per a les organitzacions, això subratlla la necessitat d'implementar polítiques de verificació estrictes, com exigir credencials d'autenticació multifactor i establir canals oficials per a sol·licituds de suport. Però més enllà de la conscienciació, la defensa eficaç requereix solucions tecnològiques robustes. A Q2BSTUDIO oferim serveis de ciberseguretat i pentesting que permeten identificar vulnerabilitats abans que els atacants les explotin. Els nostres equips realitzen proves de penetració realistes, simulant tàctiques d'enginyeria social com les descrites, per avaluar la preparació de la plantilla i la solidesa de la infraestructura. A més, complementem aquesta protecció amb el desenvolupament de programari a mida i aplicacions a mida que integren controls de seguretat des del disseny, reduint la superfície d'atac. La intel·ligència artificial també juga un paper clau: les nostres solucions d'IA per a empreses i agents IA poden analitzar patrons de comportament a les comunicacions de Teams per detectar anomalies que indiquin un possible atac. D'altra banda, la monitorització contínua dels entorns de serveis al núvol AWS i Azure que implementem permet auditar els registres de sessions i configuracions, tal com els investigadors de Unit 42 usen els logs per rastrejar l'activitat maliciosa. La combinació d'aquestes capacitats, juntament amb serveis d'intel·ligència de negoci i Power BI per visualitzar mètriques de seguretat, conforma una estratègia integral que no només mitiga riscos com EtherRAT, sinó que enforteix tota la postura defensiva de l'empresa.
El cas d'EtherRAT és un recordatori que la tecnologia avança tant per a defensors com per a atacants. Mentre els ciberdelinqüents abusen d'eines legítimes i plataformes col·laboratives, les organitzacions han d'adoptar un enfocament proactiu. La formació del personal és fonamental, però sense un suport tecnològic sòlid, qualsevol baula feble pot ser explotada. En aquest context, apostar per aplicacions a mida i un programari a mida que incorpori controls d'accés i detecció de comportaments sospitosos esdevé indispensable. Així mateix, la integració d'intel·ligència artificial en els processos de ciberseguretat permet automatitzar la resposta davant incidents, reduint el temps de reacció davant campanyes d'enginyeria social. No es tracta només de reaccionar, sinó d'anticipar: amb les solucions adequades, com les que proporcionem a Q2BSTUDIO, les empreses poden convertir els seus entorns de Teams i altres plataformes en fortaleses digitals, no en portes d'entrada. Per aprofundir en com protegir els seus sistemes contra aquest tipus d'intrusions, us convidem a explorar les nostres capacitats a desenvolupament d'aplicacions multiplataforma, on la seguretat i la usabilitat convergeixen per oferir entorns fiables.

.jpg)



