সাইবারসিকিউরিটি গবেষকরা মাইক্রোসফট টিমস‑থিমযুক্ত ফিশিং ক্যাম্পেইন চিহ্নিত করেছেন, যেখানে ‘সিকিউর ডকুমেন্ট’ লুর ব্যবহার করে বৈধ রিমোট মনিটরিং ও ম্যানেজমেন্ট (RMM) টুল সরবরাহ করা হয়।
ZeroBEC জানিয়েছে, ভুক্তভোগীকে ক্ষতিগ্রস্ত ওয়েব অবকাঠামোর মাধ্যমে একটি নকল মাইক্রোসফট স্টোর পৃষ্ঠায় নিয়ে যাওয়া হয়, যেখানে দাবি করা হয় যে টিমস আপডেট না করা পর্যন্ত শেয়ার করা ডকুমেন্ট খোলা যাবে না। ওই পৃষ্ঠায় লেভেল আরএমএম এবং স্ক্রিনকানেক্ট ডাউনলোড করার নির্দেশনা দেয়া হয়।
একবার ইনস্টল হয়ে গেলে, এই টুলগুলো আক্রমণকারীদের পূর্ণ রিমোট অ্যাক্সেস দেয়, যা ডেটা চুরি ও অন্যান্য ক্ষতিকারক কার্যক্রমে ব্যবহার করা যায়। ব্যবহারকারীদের শুধুমাত্র অফিসিয়াল মাইক্রোসফট চ্যানেল থেকে আপডেট যাচাই করা এবং অজানা লিঙ্কে ক্লিক না করার পরামর্শ দেওয়া হচ্ছে।