Microsoft OneDrive wird Opfer von Malware-Angriffen

How to effectively deal with bots on your site? The best protection against click fraud.

Laut einer aktuellen Analyse von Forcepoint Security Labs hat Microsoft Eine Fahrt für Unternehmen ist Cyberkriminellen zum Opfer gefallen und wurde von Malware- und Phishing-Angriffen ausgenutzt.

Der Cloud-basierte Dienst, Eine Fahrt, wurde wegen des Sendens von Cloud-Speicher-Links, die Malware hosten, an Opfer gerufen, eine effiziente Möglichkeit für Cyberkriminelle, zu operieren. Der Grund, unter einem renommierten Namen zu operieren, liegt darin, dass Benutzer höchstwahrscheinlich einer renommierten und echten Quellwebsite vertrauen.

Die Initiierung von Angriffen wurde bis August dieses Jahres zurückverfolgt, was die Ausbeutung der MySite-Funktion, die zum Teilen und Hochladen geschäftsbezogener Daten mit externen oder internen Benutzern verwendet wird Parteien. Download-Links werden im Rahmen von Massenmailing-Kampagnen an potenzielle Opfer verschickt.

Durch Klicken auf diese Art von Link wird eine infizierte Archivdatei oder ausführbare Datei, die einen JavaScript-Downloader enthält, mit schwerwiegenden Folgen auf das System eines Benutzers heruntergeladen. Die Untersuchung ergab, dass die meisten Anhänge gehostet auf

instagram story viewer
Eine Fahrt for Business sind mit Malware wie Dridex und Ursnif infiziert. Die am stärksten betroffenen Gebiete sind Australien und das Vereinigte Königreich, wobei 55 % der E-Mails an erstere und 40 % an britische Bürger gesendet wurden, wie die neuesten Aufzeichnungen zeigen.

ForcePoint hat ein Beispiel für den Betrug bereitgestellt, der dem typischen Ansatz folgt, eine mit dem OneDrive for Business-Konto verknüpfte Rechnung zu verwenden, um das Opfer dazu zu bringen, sie zu öffnen.

Angesichts des Umfangs der persönlichen und sensiblen Daten, die Benutzer auf ihren OneDrive-Konten speichern, könnten Cyberkriminelle außerdem Zugriff auf potenziell wertvolle Details zu erhalten, daher ist es für Unternehmen unerlässlich, die erforderlichen Maßnahmen zu ergreifen und ihre Konten.

„Der Missbrauch von Online-Cloud-Speicherdiensten ist ein kosteneffektiver und äußerst vermeidbarer Ansatz für Cyberkriminelle, um Malware zu verbreiten“, sagt Forepoint-Forscher Rolan Dela Paz über das Unternehmen Blog. „Da diese Taktik jedoch vielen Menschen heutzutage bereits bekannt ist, suchen Cyberkriminelle möglicherweise nach alternativen Wegen, um ihre Social-Engineering-Tricks effektiv zu halten. Der Missbrauch des Microsoft OneDrive for Business-Dienstes kann ihnen in diesem Fall helfen. Da es sich um einen kostenpflichtigen Dienst für Unternehmen handelt, verleihen bösartige Download-Links, die von der Plattform gehostet werden, potenziellen Opfern eine Vertrauensebene, wenn sie versehentlich Malware herunterladen.

Teachs.ru
Warnung: SquirtDanger-Malware macht Screenshots und stiehlt Ihre Passwörter

Warnung: SquirtDanger-Malware macht Screenshots und stiehlt Ihre PasswörterMalwareOnlinesicherheit

Die Forscher der Palo Alto Networks Unit 42 haben einen neuen Währungsstehler entdeckt, der auf Kryptowährungen und Online-Wallets abzielt. Hacker können Aktions-Screenshots erstellen und Passwörte...

Weiterlesen
So vermeiden Sie Malware-Angriffe durch gefälschte Adobe Flash-Updates

So vermeiden Sie Malware-Angriffe durch gefälschte Adobe Flash-UpdatesMalwareOnlinesicherheit

Gefälschte Adobe Flash-Updates können Malware-Infektionen auf Ihrem PC verursachen, seien Sie also äußerst vorsichtig.Die ursprüngliche Software hat das Ende ihrer Lebensdauer erreicht, sodass Sie ...

Weiterlesen
Schützen Sie Ihren Browser und Ihr VPN vor Agent Tesla

Schützen Sie Ihren Browser und Ihr VPN vor Agent TeslaMalwareOnlinesicherheit

Agent Tesla ist ein Remote-Zugriff-Trojaner (RAT) Malware, die mit einem Keylogger geliefert wird. Sobald es auf Ihrem System ist, ist es beginnt deine stehlen Referenzen von Ihrem Gerät.Die wichti...

Weiterlesen
ig stories viewer