Microsoft OneDrive menjadi mangsa serangan malware

Menurut analisis terbaru oleh Forcepoint Security Labs, Microsoft OneDrive untuk bisnis telah menjadi korban penjahat cyber dan telah dieksploitasi oleh malware dan serangan phishing.

Layanan berbasis cloud, OneDrive, telah dipanggil karena mengirimkan tautan penyimpanan cloud yang menampung malware kepada korban, cara yang efisien bagi penjahat cyber untuk beroperasi. Alasan untuk beroperasi dengan nama terkenal adalah karena pengguna kemungkinan besar akan mempercayai situs web sumber yang bereputasi baik dan asli.

Inisiasi serangan ditelusuri kembali ke Agustus tahun ini, yang mencakup eksploitasi Fitur MySite yang digunakan untuk berbagi dan mengunggah data terkait bisnis dengan eksternal atau internal Para Pihak. Tautan unduhan dikirim ke calon korban sebagai bagian dari kampanye pengiriman massal.

Dengan mengklik jenis tautan ini, file arsip yang terinfeksi atau file yang dapat dieksekusi yang menyertakan pengunduh JavaScript akan diunduh ke sistem pengguna dengan dampak yang mengerikan. Penelitian menyimpulkan bahwa sebagian besar lampiran dihosting di

OneDrive for Business terinfeksi malware seperti Dridex dan Ursnif. Daerah yang terkena dampak padat adalah Australia dan Inggris Raya, dengan 55% email dikirim ke negara pertama dan 40% dikirim ke warga Inggris ditunjukkan oleh catatan terbaru.

ForcePoint telah memberikan contoh penipuan yang mengikuti pendekatan tipikal menggunakan faktur yang ditautkan di akun OneDrive for Business untuk mencoba menipu korban agar membukanya.

Selain itu, mengingat banyaknya data pribadi dan sensitif yang cenderung disimpan pengguna di akun OneDrive mereka, penjahat dunia maya bisa menjadi mendapatkan akses ke detail yang berpotensi berharga, jadi penting bagi bisnis untuk mengambil tindakan yang diperlukan dan mengamankan mereka akun.

“Penyalahgunaan layanan penyimpanan cloud online adalah pendekatan yang hemat biaya dan sangat mudah digunakan untuk penjahat dunia maya untuk menyebarkan malware, ”kata peneliti Forepoint Rolan Dela Paz menulis di perusahaan blog. “Namun, karena taktik ini sudah diketahui banyak orang saat ini, penjahat dunia maya mungkin mencari cara alternatif untuk menjaga agar taktik rekayasa sosial mereka tetap efektif. Penyalahgunaan layanan Microsoft OneDrive for Business dapat membantu mereka dalam kasus ini. Karena ini adalah layanan berbayar untuk bisnis, tautan unduhan berbahaya yang dihosting oleh platform menambahkan lapisan 'kepercayaan' kepada calon korban untuk mengunduh malware secara tidak sengaja”.

Microsoft mengekspos skema trojan Mac UpdateAgent

Microsoft mengekspos skema trojan Mac UpdateAgentMac OsPerangkat Lunak Perusak

Bertahun-tahun yang lalu tidak ada yang mengira ini mungkin, tetapi Microsoft dan Apple sekarang bekerja sama.Kedua raksasa teknologi tersebut berusaha menghilangkan ancaman serius yang hanya menar...

Baca selengkapnya
Hati-hati, botnet Kraken dapat dengan mudah melewati Defender dan mencuri crypto Anda

Hati-hati, botnet Kraken dapat dengan mudah melewati Defender dan mencuri crypto AndaPerangkat Lunak Perusak

Anda pikir Anda aman dan tidak ada lagi ancaman dunia maya yang perlu dipertimbangkan?Tidak ada yang lebih jauh dari kebenaran, sebenarnya, karena Anda akan bertemu Kraken.Botnet berbahaya ini seka...

Baca selengkapnya
Malware BitRAT melewati Defender yang menyamar sebagai alat pemverifikasi kunci Windows

Malware BitRAT melewati Defender yang menyamar sebagai alat pemverifikasi kunci WindowsPerangkat Lunak PerusakWindows 10

Apa yang harus menjadi prioritas nomor satu saat mengakses internet? Jika Anda menebak sesuatu yang berkaitan dengan belanja atau permainan, Anda belum sampai di sana.Faktanya, keamanan harus menja...

Baca selengkapnya