Microsoft OneDrive pada ofiarą ataków złośliwego oprogramowania

How to effectively deal with bots on your site? The best protection against click fraud.

Według niedawnej analizy przeprowadzonej przez Forcepoint Security Labs, firmy Microsoft OneDrive dla biznesu padł ofiarą cyberprzestępców i został wykorzystany przez złośliwe oprogramowanie i ataki phishingowe.

Usługa w chmurze, OneDrive, został wezwany do wysyłania ofiarom łączy do przechowywania w chmurze, które zawierają złośliwe oprogramowanie, co jest skutecznym sposobem działania cyberprzestępców. Powodem działania pod znaną nazwą jest to, że użytkownicy najprawdopodobniej zaufają renomowanej i autentycznej stronie źródłowej.

Rozpoczęcie ataków śledzono od sierpnia tego roku, co obejmuje wykorzystywanie Funkcja MySite, która służy do udostępniania i przesyłania danych biznesowych do zewnętrznych lub wewnętrznych imprezy. Linki do pobierania są wysyłane do potencjalnych ofiar w ramach kampanii masowej wysyłki.

Kliknięcie tego typu odsyłacza spowoduje, że do systemu użytkownika zostanie pobrany zainfekowany plik archiwum lub plik wykonywalny zawierający narzędzie do pobierania JavaScript. Badanie wykazało, że większość załączników jest hostowana na

instagram story viewer
OneDrive for Business są zainfekowane złośliwym oprogramowaniem, takim jak Dridex i Ursnif. Gęsto dotknięte obszary to Australia i Wielka Brytania, gdzie według najnowszych danych 55% e-maili wysyłanych jest do tych pierwszych, a 40% do obywateli brytyjskich.

ForcePoint dostarczył próbkę oszustwa, które jest zgodne z typowym podejściem polegającym na użyciu faktury połączonej z kontem OneDrive dla Firm, aby spróbować oszukać ofiarę do jej otwarcia.

Co więcej, biorąc pod uwagę zakres danych osobowych i wrażliwych, które użytkownicy zwykle przechowują na swoich kontach OneDrive, cyberprzestępcy mogą: uzyskanie dostępu do potencjalnie cennych informacji, dlatego tak ważne jest, aby firmy podejmowały niezbędne działania i zabezpieczały je rachunki.

„Nadużywanie internetowych usług przechowywania w chmurze jest opłacalnym i wysoce jednorazowym podejściem dla cyberprzestępcy do rozprzestrzeniania złośliwego oprogramowania” – mówi badacz Forepoint Rolan Dela Paz, pisząc na stronie firmy blog. „Jednakże, ponieważ ta taktyka jest już znana wielu ludziom w dzisiejszych czasach, cyberprzestępcy mogą szukać alternatywnych sposobów na utrzymanie skuteczności swoich sztuczek socjotechnicznych. Nadużywanie usługi Microsoft OneDrive dla Firm może im w tym pomóc. Ponieważ jest to płatna usługa dla firm, złośliwe linki do pobierania hostowane przez platformę dodają warstwę „zaufania” potencjalnym ofiarom do nieumyślnego pobrania złośliwego oprogramowania”.

Teachs.ru
Czy DriverAgent Plus jest bezpieczny? Jak mogę go usunąć z mojego komputera?

Czy DriverAgent Plus jest bezpieczny? Jak mogę go usunąć z mojego komputera?Złośliwe OprogramowanieZagrożenia Bezpieczeństwa

DriverAgent Plus to podejrzany plik, który oszukuje zaporę i może zawierać złośliwe oprogramowanie.Korzystanie z programu dezinstalacyjnego innej firmy szybko usunie DriverAgent Plus z komputera.Ab...

Czytaj więcej
Jak zapobiec atakowi trojana NukeBot

Jak zapobiec atakowi trojana NukeBotZłośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Złośliwe oprogramowanie bankowe NukeBot może wpływać na systemy bankowe, ale może również zainfekować komputer.To zagrożenie jest w rzeczywistości trojanem, który w większości dostaje się do twojeg...

Czytaj więcej
Co to jest wirus rozszerzenia pliku .djvu i jak go usunąć?

Co to jest wirus rozszerzenia pliku .djvu i jak go usunąć?Złośliwe OprogramowanieRansomware

DJVU to rozszerzenie pliku wirusa dla złośliwego programu, który szyfruje niezbędne pliki na komputerze.Po zmianie rozszerzenia pliku przez oprogramowanie szpiegujące wirus ten wirus zażąda od Cieb...

Czytaj więcej
ig stories viewer