Microsoft OneDrive on haittaohjelmien hyökkäysten uhri

How to effectively deal with bots on your site? The best protection against click fraud.

Forcepoint Security Labsin äskettäisen analyysin mukaan Microsoftin OneDrive liiketoiminta on joutunut tietoverkkorikollisten uhriksi, ja haittaohjelmat ja tietojenkalasteluhyökkäykset ovat hyödyntäneet sitä.

Pilvipohjainen palvelu, OneDrive, on kutsuttu lähettämään pilvivarastolinkkejä, jotka isännöivät haittaohjelmia uhreille, mikä on tehokas tapa rikollisille toimia. Syynä toimimiseen tunnetulla nimellä johtuu siitä, että käyttäjät todennäköisesti luottavat maineikkaaseen ja aitoon lähdesivustoon.

Hyökkäysten aloittaminen jäljitettiin tämän vuoden elokuuhun, johon sisältyy hyökkäyksen hyväksikäyttö MySite-ominaisuus, jota käytetään yritystietojen jakamiseen ja lataamiseen ulkoisen tai sisäisen kanssa osapuolille. Latauslinkit lähetetään mahdollisille uhreille osana joukkopostituskampanjoita.

Klikkaamalla tämän tyyppistä linkkiä tartunnan saanut arkistotiedosto tai suoritettava tiedosto, joka sisältää JavaScript-latausohjelman, ladataan käyttäjän järjestelmään, jolla on vakavia seurauksia. Tutkimuksessa pääteltiin, että suurin osa liitteistä isännöi

instagram story viewer
OneDrive for Business on saanut tartunnan haittaohjelmilla, kuten Dridex ja Ursnif. Tiheästi kärsineet alueet ovat Australia ja Yhdistynyt kuningaskunta, joista 55% entisille lähetetyistä ja 40% Britannian kansalaisille lähetetyistä sähköposteista näkyy viimeisimmissä tiedoissa.

ForcePoint on toimittanut huijausnäytteen, joka noudattaa tyypillistä tapaa käyttää OneDrive for Business -tiliin linkitettyä laskua yrittäessään huijata uhria avaamaan sitä.

Lisäksi, kun otetaan huomioon, kuinka paljon henkilökohtaisia ​​ja arkaluontoisia tietoja käyttäjillä on tapana tallentaa OneDrive-tileilleen, verkkorikolliset voivat saada pääsy mahdollisesti arvokkaisiin yksityiskohtiin, joten on välttämätöntä, että yritykset toteuttavat tarvittavat toimet ja suojaavat tietonsa tilit.

”Pilvivarastopalvelujen väärinkäyttö verkossa on kustannustehokas ja erittäin kertakäyttöinen tapa tietoverkkorikollisia haittaohjelmien levittämiseksi ”, sanoo Forepoint-tutkija Rolan Dela Paz kirjoittamalla yrityksen tietoihin blogi. "Kuitenkin, koska tämä taktiikka on jo nykyään tiedossa monille ihmisille, verkkorikolliset saattavat etsiä vaihtoehtoisia tapoja pitää sosiaalisen suunnittelun taistelunsa tehokkaana. Microsoft OneDrive for Business -palvelun väärinkäyttö voi auttaa heitä tässä tapauksessa. Koska se on maksettu palvelu yrityksille, alustan ylläpitämät haitalliset latauslinkit lisäävät mahdollisille uhreille luottamuksen kerroksen vahingossa tapahtuvasta haittaohjelmien lataamisesta.

Teachs.ru
Astaroth kasvaa tehokkaammaksi käyttämällä YouTube-kanavia C2: lle

Astaroth kasvaa tehokkaammaksi käyttämällä YouTube-kanavia C2: lleHaittaohjelmaKyberturvallisuus

Astaroth luottaa edelleen sähköpostikampanjoihin jakelussaan, ja se on tiedostoton, mutta se sai myös kolme uutta suurta päivitystä.Yksi niistä on YouTube-kanavien uusi käyttö C2: lle, joka auttaa ...

Lue lisää
Varoitus: SquirtDanger-haittaohjelma ottaa kuvakaappauksia ja varastaa salasanasi

Varoitus: SquirtDanger-haittaohjelma ottaa kuvakaappauksia ja varastaa salasanasiHaittaohjelmaKyberturvallisuus

Palo Alto Networks -yksikön 42 tutkijat ovat löytäneet uuden valuutan varastajan, joka kohdistuu kryptovaluuttoihin ja verkkolompakkoihin. Hakkerit voivat ottaa toimintakaappauksia ja varastaa sala...

Lue lisää
Kuinka välttää väärennettyjen Adobe Flash -päivitysten aiheuttamat haittaohjelmat

Kuinka välttää väärennettyjen Adobe Flash -päivitysten aiheuttamat haittaohjelmatHaittaohjelmaKyberturvallisuus

Väärennetyt Adobe Flash -päivitykset voivat aiheuttaa haittaohjelmatartuntoja tietokoneellasi, joten ole erittäin varovainen.Alkuperäinen ohjelmisto oli käyttöikänsä lopussa, joten et saa enää lail...

Lue lisää
ig stories viewer