맬웨어 공격의 희생양이되는 Microsoft OneDrive

Forcepoint Security Labs의 최근 분석에 따르면 Microsoft는 OneDrive for business는 사이버 범죄자의 희생양이되었으며 맬웨어 및 피싱 공격에 악용되었습니다.

클라우드 기반 서비스, OneDrive, 사이버 범죄자가 운영 할 수있는 효율적인 방법 인 악성 코드를 호스팅하는 클라우드 스토리지 링크를 피해자에게 전송하도록 요청되었습니다. 유명한 이름으로 운영되는 이유는 사용자가 평판이 좋고 진짜 소스 웹 사이트를 신뢰할 가능성이 높기 때문입니다.

공격의 시작은 올해 8 월로 거슬러 올라갑니다. 비즈니스 관련 데이터를 외부 또는 내부와 공유하고 업로드하는 데 사용되는 MySite 기능 파티. 대량 메일 발송 캠페인의 일부로 잠재적 피해자에게 다운로드 링크가 전송됩니다.

이러한 유형의 링크를 클릭하면 감염된 아카이브 파일 또는 JavaScript 다운로더가 포함 된 실행 파일이 사용자 시스템에 다운로드되어 심각한 영향을받습니다. 연구에 따르면 대부분의 첨부 파일은 OneDrive for Business는 Dridex 및 Ursnif와 같은 맬웨어에 감염되었습니다. 가장 최근 기록에 따르면 감염이 심한 지역은 오스트레일리아와 영국으로 이메일의 55 %가 전자 메일로 전송되고 40 %가 영국 시민에게 전송되었습니다.

ForcePoint는 비즈니스 용 OneDrive 계정에 연결된 송장을 사용하여 피해자를 속여 열어 보는 일반적인 방법을 따르는 사기 샘플을 제공했습니다.

또한 사용자가 OneDrive 계정에 저장하는 경향이있는 개인 및 민감한 데이터의 범위를 고려할 때 사이버 범죄자는 잠재적으로 중요한 세부 정보에 액세스 할 수 있으므로 기업이 필요한 조치를 취하고 보안을 유지하는 것이 중요합니다. 계정.

“온라인 클라우드 스토리지 서비스의 남용은 비용 효율적이고 일회용입니다. 사이버 범죄자들이 악성 코드를 유포합니다. "라고 Forepoint 연구원 인 Rolan Dela Paz는 회사의 블로그. “그러나이 전술은 이미 많은 사람들에게 이미 알려져 있으므로 사이버 범죄자들은 ​​사회 공학 전략을 효과적으로 유지할 수있는 대안을 찾고있을 수 있습니다. 이 경우 Microsoft 비즈니스 용 OneDrive 서비스를 남용하면 도움이 될 수 있습니다. 기업용 유료 서비스이기 때문에 플랫폼에서 호스팅하는 악성 다운로드 링크는 잠재적 인 피해자가 실수로 악성 코드를 다운로드 할 수 있도록 '신뢰'계층을 추가합니다.”

5 개 이상의 최고의 침입 탐지 소프트웨어 [IDS 도구]

5 개 이상의 최고의 침입 탐지 소프트웨어 [IDS 도구]악성 코드사이버 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.ESET Internet Security는 모든 종류의 위협으로부터 PC를 적극적으로 보호합니다. 이 소프트웨어는 민감한 데이터, 은행 거래, 암호, 로그인 자격 증명 및 웹캠이 안전한지 확인합니다.E...

더 읽어보기
암호 화폐 지갑을 훔치는 가짜 MS 스토어 앱을 조심하세요

암호 화폐 지갑을 훔치는 가짜 MS 스토어 앱을 조심하세요악성 코드Microsoft 스토어

맬웨어 공격은 빈도가 증가하고 있으며 발견하기가 점점 더 어려워 지지만 그럼에도 불구하고 불가능하지는 않습니다.가짜 Microsoft Store 앱 목록, Spotify 웹 사이트 및 PDF 온라인 변환기 도구는 ESET 연구에서보고 된 최신 공격 형태입니다.공격자들은 암호, 문서, 심지어 암호 화폐 지갑을 쫓고 있습니다.대상 국가는 적어도 현재로서는...

더 읽어보기
40 만 대 이상의 PC에 영향을 미치는 코인 채굴 악성 코드를 담당하는 BitTorrent 클라이언트

40 만 대 이상의 PC에 영향을 미치는 코인 채굴 악성 코드를 담당하는 BitTorrent 클라이언트악성 코드Windows 방어자 문제

암호 화폐 채굴은 Google에서 가장 인기있는 검색어 중 하나입니다. 모든 사람들은 가능한 한 많은 암호 화폐를 손에 넣고 싶어하며, 일부는 목표를 달성하기 위해 부정직 한 전략을 사용하기도합니다.Microsoft는 최근 수십만 대의 Windows 10 컴퓨터에 악성 암호 화폐 채굴기를 설치하려는 대규모 Dofoil 캠페인을 발표했습니다.Window...

더 읽어보기