Microsoft OneDrive prepadajúci útokom škodlivého softvéru

Podľa nedávnej analýzy spoločnosti Forcepoint Security Labs, spoločnosti Microsoft OneDrive pretože podnikanie sa stalo obeťou počítačových zločincov a bolo zneužité malvérom a phishingovými útokmi.

Cloudová služba, OneDrive, bol vyzvaný na zasielanie odkazov na cloudové úložiská, ktoré hostia malware, pre obete, čo je efektívny spôsob fungovania kybernetických zločincov. Dôvodom pre fungovanie pod renomovaným menom je to, že používatelia s najväčšou pravdepodobnosťou budú dôverovať dobre pokladanému a originálnemu zdrojovému webu.

Iniciácia útokov sa datuje od augusta tohto roku, čo zahŕňa aj vykorisťovanie Funkcia MySite, ktorá sa používa na zdieľanie a nahrávanie podnikových údajov s externými alebo internými večierkov. Odkazy na stiahnutie sa posielajú potenciálnym obetiam ako súčasť hromadných e-mailových kampaní.

Kliknutím na tento typ odkazu sa infikovaný archívny súbor alebo spustiteľný súbor, ktorý obsahuje sťahovač JavaScriptu, stiahne do systému používateľa s hroznými následkami. Výskum dospel k záveru, že väčšina príloh je hostiteľom

OneDrive for Business sú infikované malvérom ako Dridex a Ursnif. Silne ovplyvnenými oblasťami sú Austrália a Spojené kráľovstvo. Podľa posledných záznamov je 55% e-mailov zaslaných bývalým a 40% britským občanom.

Spoločnosť ForcePoint poskytla ukážku podvodu, ktorý sa riadi typickým prístupom pri používaní faktúry prepojenej s účtom OneDrive for Business na pokus oklamať obeť, aby ju otvorila.

Navyše, vzhľadom na rozsah osobných a citlivých údajov, ktoré majú používatelia tendenciu ukladať na svoje účty OneDrive, by to mohli byť počítačoví zločinci získať prístup k potenciálne hodnotným detailom, takže je nevyhnutné, aby podniky podnikli potrebné kroky a zabezpečili svoje účtov.

„Zneužívanie služieb cloudového úložiska online je nákladovo efektívny a vysoko disponibilný prístup počítačoví zločinci na šírenie škodlivého softvéru, “hovorí výskumný pracovník spoločnosti Forepoint Rolan Dela Paz o spoločnosti blog. „Avšak keďže táto taktika je už v dnešnej dobe známa mnohým ľuďom, kyberzločinci môžu hľadať alternatívne spôsoby, ako zefektívniť svoje pokusy v oblasti sociálneho inžinierstva. Zneužitie služby Microsoft OneDrive for Business im v tomto prípade môže pomôcť. Pretože sa jedná o platenú službu pre podniky, škodlivé odkazy na stiahnutie hostované platformou pridávajú potenciálnym obetiam vrstvu „dôvery“ v neúmyselné stiahnutie škodlivého softvéru “.

SUPERAntiSpyware vs Malwarebytes: Ktorý z nich by ste mali použiť?

SUPERAntiSpyware vs Malwarebytes: Ktorý z nich by ste mali použiť?MalvérOdstránenie škodlivého Softvéru

Odstránenie škodlivého softvéru nie je ľahká úloha a mnoho používateľov si kladie otázku, ktorý nástroj je lepší na odstránenie škodlivého softvéru, SUPERAntiSpyware alebo Malwarebytes?SUPERAntiSpy...

Čítaj viac
Spoločnosť Microsoft podniká kroky proti hrozbe botnetu škodlivého softvéru Phorpeix

Spoločnosť Microsoft podniká kroky proti hrozbe botnetu škodlivého softvéru PhorpeixMalvér

Tím zabezpečenia spoločnosti Microsoft v súčasnosti vyšetruje neslávne známy botnet Phorpiex.Toto Je známe, že škodlivý softvér šíri ransomvér Avaddon na počítačoch používateľov.Phorpiex bot deakti...

Čítaj viac
Vedci zverejňujú informácie o škodlivom softvéri Windows 10 UAC

Vedci zverejňujú informácie o škodlivom softvéri Windows 10 UACMalvérUacWindows 10

Windows 10 je operačný systém, ktorý ponúka zvýšené zabezpečenie okrem iných skvelých vecí. Vylepšené funkcie zabezpečenia však nie sú dokonalé, pretože sa našla nová chyba zabezpečenia, ktorá by m...

Čítaj viac