Microsoft OneDrive postaja plen napadov zlonamerne programske opreme

Po nedavni analizi Microsoftove Forcepoint Security Labs OneDrive kajti podjetje je postalo žrtev kiber kriminalcev in so ga izkoriščali zlonamerna programska oprema in phishing napadi.

Storitev v oblaku, OneDrive, je bil pozvan k pošiljanju povezav za shranjevanje v oblaku, ki žrtvam gostijo zlonamerno programsko opremo, kar je učinkovit način delovanja kiber kriminalcev. Razlog za delovanje pod znanim imenom je, ker bodo uporabniki najverjetneje zaupali ugledni in pristni spletni strani.

Začetek napadov je sledil do avgusta letos, kar vključuje tudi izkoriščanje Funkcija MySite, ki se uporablja za skupno rabo in nalaganje poslovnih podatkov z zunanjimi ali notranjimi stranke. Povezave za prenos se potencialnim žrtvam pošljejo v okviru množičnih sporočil.

S klikom na to vrsto povezave se okužena arhivska datoteka ali izvršljiva datoteka, ki vključuje prenosnik JavaScript, prenese v uporabnikov sistem s strašnimi posledicami. Raziskava je ugotovila, da je večina prilog gostila na OneDrive for Business so okuženi z zlonamerno programsko opremo, kot sta Dridex in Ursnif. Močno prizadeta območja sta Avstralija in Združeno kraljestvo, saj najnovejši zapisi kažejo, da je 55% e-poštnih sporočil nekdanjim in 40% poslanih britanskim državljanom.

ForcePoint je zagotovil vzorec prevare, ki sledi tipičnemu pristopu uporabe računa, povezanega v računu OneDrive za podjetja, da bi žrtev poskusil pretentati, da ga je odprla.

Poleg tega bi bili glede na obseg osebnih in občutljivih podatkov, ki jih uporabniki običajno shranjujejo v svojih računih OneDrive, kiber kriminalci lahko dostop do potencialno dragocenih podrobnosti, zato je za podjetja bistveno, da sprejmejo potrebne ukrepe in jih zaščitijo računov.

»Zloraba spletnih storitev za shranjevanje v oblaku je stroškovno učinkovit pristop za enkratno uporabo kiber kriminalci za širjenje zlonamerne programske opreme, «pravi raziskovalec Forepoint Rolan Dela Paz, ki piše o podjetju blog. »Vendar, kot je ta taktika danes že znana mnogim ljudem, kiber kriminalci morda iščejo alternativne načine za ohranitev učinkovitosti svojih potegov socialnega inženiringa. V tem primeru jim lahko pomaga zloraba storitve Microsoft OneDrive for Business. Ker gre za plačljivo storitev za podjetja, zlonamerne povezave za prenos, ki jih gosti platforma, potencialnim žrtvam dodajo plast zaupanja do nenamernega prenosa zlonamerne programske opreme. "

Hekerji uporabljajo popravek za Microsoft Office za krajo vaših osebnih podatkov

Hekerji uporabljajo popravek za Microsoft Office za krajo vaših osebnih podatkovZlonamerna Programska OpremaMicrosoftova Pisarna

Napadalci so našli nov način v vašem računalniku, tako da so vsi vaši podatki izpostavljeni.Tokrat so iznajdljivi kibernetski kriminalci izkoristili kritičen popravek za Microsoft Office.V tem nene...

Preberi več
Shranjevanje gesel v brskalniku je slabša ideja, kot ste mislili

Shranjevanje gesel v brskalniku je slabša ideja, kot ste misliliZlonamerna Programska Oprema

Shranjevanje naših prijavnih poverilnic v naših brskalnikih je za večino od nas priročno.Vendar se bo ta na videz neškodljiva stvar izkazala za slabo odločitev.Napadalci, ki uporabljajo zlonamerno ...

Preberi več
Kako vas lahko kopiranje in lepljenje spravi v več težav, kot si mislite

Kako vas lahko kopiranje in lepljenje spravi v več težav, kot si misliteZlonamerna Programska Oprema

Vsi vsakodnevno kopiramo in prilepimo z interneta, ne da bi dejansko vedeli za tveganja.Strokovnjak za varnost si je vzel čas in vsem pokazal najslabši možni scenarij.Lepljenje ukazov, ki ste jih p...

Preberi več