Microsoft blocca Vanilla Tempest: Falsi installer di Teams diffondevano ransomware Rhysida
All’inizio di ottobre 2025, #microsoft ha interrotto un’ampia operazione malevola attribuita al gruppo #vanillatempest revocando più di 200 certificati digitali utilizzati per firmare in modo fraudolento file di installazione di #microsoftteams
Questi pacchetti falsi servivano come vettore per diffondere la backdoor Oyster e, successivamente, i #ransomware Rhysida.