Microsoft OneDrive kļūst par ļaunprātīgas programmatūras uzbrukumu upuri

How to effectively deal with bots on your site? The best protection against click fraud.

Saskaņā ar nesen veikto Forcepoint Security Labs analīzi Microsoft OneDrive bizness ir kļuvis par kibernoziedznieku upuri, un to ir izmantojuši ļaunprogrammatūras un pikšķerēšanas uzbrukumi.

Mākoņpakalpojums, OneDriveir izsaukts par mākoņkrātuves saišu nosūtīšanu upuriem, kurās mitinās ļaunprātīga programmatūra, kas ir efektīvs kibernoziedznieku darbības veids. Iemesls darbībai ar pazīstamu vārdu ir tāpēc, ka lietotāji, visticamāk, uzticēsies labi pazīstamai un patiesai avota vietnei.

Uzbrukumu ierosināšana tika izsekota jau šī gada augustā, kas ietver MySite funkcija, ko izmanto, lai koplietotu un augšupielādētu ar uzņēmējdarbību saistītus datus ar ārējiem vai iekšējiem ballītēm. Lejupielādes saites potenciālajiem upuriem tiek nosūtītas masu sūtīšanas kampaņu ietvaros.

Noklikšķinot uz šāda veida saites, inficēts arhīva fails vai izpildāms fails, kas ietver JavaScript lejupielādētāju, lietotāja sistēmā tiks lejupielādēts ar briesmīgām sekām. Pētījumā secināts, ka lielākā daļa pielikumu tika mitināti

instagram story viewer
OneDrive for Business ir inficēti ar ļaunprātīgu programmatūru, piemēram, Dridex un Ursnif. Blīvi skartās teritorijas ir Austrālija un Apvienotā Karaliste, no kurām 55% no e-pastiem tika nosūtīti bijušajiem un 40% tika nosūtīti Lielbritānijas pilsoņiem.

ForcePoint ir piegādājis krāpniecības paraugu, kas atbilst parastajai pieejai, kā izmantot rēķinu, kas ir saistīts ar OneDrive for Business kontu, lai mēģinātu apmānīt upuri to atvērt.

Turklāt, ņemot vērā to, cik daudz personas un sensitīvu datu lietotāji mēdz glabāt savos OneDrive kontos, kibernoziedznieki varētu tikt piekļūt potenciāli vērtīgai informācijai, tāpēc uzņēmumiem ir svarīgi veikt nepieciešamās darbības un nodrošināt to drošību kontiem.

“Tiešsaistes mākoņkrātuves pakalpojumu ļaunprātīga izmantošana ir rentabla un ļoti izmantojama pieeja kibernoziedzniekiem izplatīt ļaunprātīgu programmatūru, ”saka Forepoint pētnieks Rolans Dela Pazs, rakstot uz uzņēmuma emuārs. "Tomēr, tā kā šī taktika mūsdienās jau ir pazīstama daudziem cilvēkiem, kibernoziedznieki, iespējams, meklē alternatīvus veidus, kā saglabāt savu sociālo inženierijas triku. Šajā gadījumā viņiem var palīdzēt Microsoft OneDrive for Business ļaunprātīga izmantošana. Tā kā tas ir maksas pakalpojums uzņēmumiem, platformas mitinātās ļaunprātīgās lejupielādes saites potenciālajiem upuriem pievieno “uzticības” slāni, netīšām lejupielādējot ļaunprātīgu programmatūru ”.

Teachs.ru
Astaroth kļūst jaudīgāks, izmantojot YouTube kanālus C2

Astaroth kļūst jaudīgāks, izmantojot YouTube kanālus C2Ļaunprātīga ProgrammatūraKiberdrošība

Astaroth joprojām paļaujas uz e-pasta kampaņām izplatīšanai, un tā ir bez izpildes, taču tā ieguva arī trīs jaunus nozīmīgus atjauninājumus.Viens no tiem ir jaunais YouTube kanālu lietojums C2, kas...

Lasīt vairāk
Brīdinājums: SquirtDanger ļaunprogrammatūra uzņem ekrānuzņēmumus un nozog jūsu paroles

Brīdinājums: SquirtDanger ļaunprogrammatūra uzņem ekrānuzņēmumus un nozog jūsu parolesĻaunprātīga ProgrammatūraKiberdrošība

Palo Alto Networks 42. nodaļas pētnieki ir atklājuši jaunu valūtu zaglētāju, kura mērķauditorija ir kriptonauda un tiešsaistes maki. Hakeri var veikt darbības ekrānuzņēmumus un nozagt paroles, leju...

Lasīt vairāk
Kā izvairīties no ļaunprātīgas programmatūras uzbrukumiem no viltus Adobe Flash atjauninājumiem

Kā izvairīties no ļaunprātīgas programmatūras uzbrukumiem no viltus Adobe Flash atjauninājumiemĻaunprātīga ProgrammatūraKiberdrošība

Viltoti Adobe Flash atjauninājumi var izraisīt ļaunprātīgas programmatūras infekcijas jūsu datorā, tāpēc esiet ļoti piesardzīgs.Sākotnējā programmatūra sasniedza mūža beigas, tāpēc jūs vairs nesaņe...

Lasīt vairāk
ig stories viewer