Microsoft OneDrive pada ofiarą ataków złośliwego oprogramowania

Według niedawnej analizy przeprowadzonej przez Forcepoint Security Labs, firmy Microsoft OneDrive dla biznesu padł ofiarą cyberprzestępców i został wykorzystany przez złośliwe oprogramowanie i ataki phishingowe.

Usługa w chmurze, OneDrive, został wezwany do wysyłania ofiarom łączy do przechowywania w chmurze, które zawierają złośliwe oprogramowanie, co jest skutecznym sposobem działania cyberprzestępców. Powodem działania pod znaną nazwą jest to, że użytkownicy najprawdopodobniej zaufają renomowanej i autentycznej stronie źródłowej.

Rozpoczęcie ataków śledzono od sierpnia tego roku, co obejmuje wykorzystywanie Funkcja MySite, która służy do udostępniania i przesyłania danych biznesowych do zewnętrznych lub wewnętrznych imprezy. Linki do pobierania są wysyłane do potencjalnych ofiar w ramach kampanii masowej wysyłki.

Kliknięcie tego typu odsyłacza spowoduje, że do systemu użytkownika zostanie pobrany zainfekowany plik archiwum lub plik wykonywalny zawierający narzędzie do pobierania JavaScript. Badanie wykazało, że większość załączników jest hostowana na

OneDrive for Business są zainfekowane złośliwym oprogramowaniem, takim jak Dridex i Ursnif. Gęsto dotknięte obszary to Australia i Wielka Brytania, gdzie według najnowszych danych 55% e-maili wysyłanych jest do tych pierwszych, a 40% do obywateli brytyjskich.

ForcePoint dostarczył próbkę oszustwa, które jest zgodne z typowym podejściem polegającym na użyciu faktury połączonej z kontem OneDrive dla Firm, aby spróbować oszukać ofiarę do jej otwarcia.

Co więcej, biorąc pod uwagę zakres danych osobowych i wrażliwych, które użytkownicy zwykle przechowują na swoich kontach OneDrive, cyberprzestępcy mogą: uzyskanie dostępu do potencjalnie cennych informacji, dlatego tak ważne jest, aby firmy podejmowały niezbędne działania i zabezpieczały je rachunki.

„Nadużywanie internetowych usług przechowywania w chmurze jest opłacalnym i wysoce jednorazowym podejściem dla cyberprzestępcy do rozprzestrzeniania złośliwego oprogramowania” – mówi badacz Forepoint Rolan Dela Paz, pisząc na stronie firmy blog. „Jednakże, ponieważ ta taktyka jest już znana wielu ludziom w dzisiejszych czasach, cyberprzestępcy mogą szukać alternatywnych sposobów na utrzymanie skuteczności swoich sztuczek socjotechnicznych. Nadużywanie usługi Microsoft OneDrive dla Firm może im w tym pomóc. Ponieważ jest to płatna usługa dla firm, złośliwe linki do pobierania hostowane przez platformę dodają warstwę „zaufania” potencjalnym ofiarom do nieumyślnego pobrania złośliwego oprogramowania”.

Ostrzeżenie: złośliwe oprogramowanie SquirtDanger wykonuje zrzuty ekranu i kradnie hasła

Ostrzeżenie: złośliwe oprogramowanie SquirtDanger wykonuje zrzuty ekranu i kradnie hasłaZłośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Badacze z Palo Alto Networks Unit 42 odkryli nowego złodzieja walut, którego celem są kryptowaluty i portfele online. Hakerzy mogą wykonywać zrzuty ekranu akcji i kraść hasła, pobieraj pliki, a naw...

Czytaj więcej
Jak uniknąć ataków złośliwego oprogramowania z fałszywych aktualizacji Adobe Flash

Jak uniknąć ataków złośliwego oprogramowania z fałszywych aktualizacji Adobe FlashZłośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Fałszywe aktualizacje Adobe Flash mogą powodować infekcje złośliwym oprogramowaniem na komputerze, dlatego należy zachować szczególną ostrożność.Okres eksploatacji oryginalnego oprogramowania dobie...

Czytaj więcej
Chroń swoją przeglądarkę i VPN przed agentem Tesla

Chroń swoją przeglądarkę i VPN przed agentem TeslaZłośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Agent Tesla jest Trojan zdalnego dostępu (RAT) złośliwe oprogramowanie dostarczane z keyloggerem. Gdy dostanie się do twojego systemu, to zaczyna się kradnąc twoją kwalifikacje z Twojego urządzenia...

Czytaj więcej