Microsoft OneDrive, kötü amaçlı yazılım saldırılarına yenik düşüyor

Forcepoint Security Labs tarafından yakın zamanda yapılan bir analize göre, Microsoft'un OneDrive iş için siber suçluların kurbanı oldu ve kötü amaçlı yazılım ve kimlik avı saldırıları tarafından istismar edildi.

Bulut tabanlı hizmet, OneDrive, siber suçluların çalışması için etkili bir yol olan kötü amaçlı yazılımları barındıran bulut depolama bağlantıları göndermek için çağrıldı. Tanınmış bir isim altında faaliyet göstermenin nedeni, kullanıcıların büyük olasılıkla iyi bilinen ve gerçek bir kaynak web sitesine güvenecek olmasıdır.

Saldırıların başlangıcı, bu yılın ağustos ayına kadar izlendi; İşle ilgili verileri harici veya dahili olarak paylaşmak ve yüklemek için kullanılan MySite özelliği partiler. İndirme bağlantıları, toplu posta kampanyalarının bir parçası olarak olası kurbanlara gönderilir.

Bu tür bir bağlantıya tıklandığında, bir JavaScript indiricisi içeren virüslü bir arşiv dosyası veya yürütülebilir dosya, korkunç yankılarla kullanıcının sistemine indirilir. Araştırma, çoğu ekin barındırıldığı sonucuna varmıştır.

OneDrive for Business, Dridex ve Ursnif gibi kötü amaçlı yazılımlardan etkilenir. En son kayıtlarda gösterilen e-postaların %55'i eskilere ve %40'ı İngiliz vatandaşlarına gönderildi.

ForcePoint, kurbanı açması için kandırmaya çalışmak için OneDrive İş hesabına bağlı bir fatura kullanmanın tipik yaklaşımını izleyen bir dolandırıcılık örneği sağlamıştır.

Ayrıca, kullanıcıların OneDrive hesaplarında saklama eğiliminde oldukları kişisel ve hassas verilerin kapsamı göz önüne alındığında, siber suçlular, Potansiyel olarak değerli ayrıntılara erişim sağlamak, bu nedenle işletmelerin gerekli önlemleri alması ve bilgilerini güvence altına alması çok önemlidir. hesaplar.

“Çevrimiçi bulut depolama hizmetlerinin kötüye kullanılması, düşük maliyetli ve yüksek oranda tek kullanımlık bir yaklaşımdır. Forepoint araştırmacısı Rolan Dela Paz, şirketin Blog. "Ancak, günümüzde birçok insan tarafından zaten bilinen bu taktik olarak, siber suçlular sosyal mühendislik oyunlarını etkili tutmak için alternatif yollar arıyor olabilirler. Microsoft OneDrive İş hizmetinin kötüye kullanılması bu durumda onlara yardımcı olabilir. İşletmeler için ücretli bir hizmet olduğu için, platform tarafından barındırılan kötü amaçlı indirme bağlantıları, olası kurbanlara yanlışlıkla kötü amaçlı yazılım indirme konusunda bir 'güven' katmanı ekler”.

Crypto cüzdanlarınızı çalan sahte MS Store uygulamasına dikkat edin

Crypto cüzdanlarınızı çalan sahte MS Store uygulamasına dikkat edinKötü Amaçlı YazılımMicrosoft Mağazası

Kötü amaçlı yazılım saldırılarının sıklığı artıyor ve tespit edilmesi giderek daha zor hale geliyor, ancak yine de imkansız değil.Sahte Microsoft Store uygulama listeleri, Spotify web sitesi ve PDF...

Devamını oku
400.000'den fazla bilgisayarı etkileyen bozuk para madenciliğinden sorumlu BitTorrent istemcisi

400.000'den fazla bilgisayarı etkileyen bozuk para madenciliğinden sorumlu BitTorrent istemcisiKötü Amaçlı YazılımWindows Defans Sorunları

Kripto para madenciliği, Google'daki en popüler arama sorgularından biridir. Herkes mümkün olduğu kadar çok kripto para birimine sahip olmak ister ve hatta bazıları amaçlarına ulaşmak için dürüst o...

Devamını oku
Gitpaste-12 kötü amaçlı yazılımı GitHub aracılığıyla sizi hedefliyor

Gitpaste-12 kötü amaçlı yazılımı GitHub aracılığıyla sizi hedefliyorKötü Amaçlı Yazılım

Linux tabanlı x86 sunucuları ve Linux ARM/MIPS tabanlı IoT cihazları Gitpaste-12 hedefine dönüşebilir.Gitpaste-12, GitHub ve Pastebin kullanan yeni bir solucandır. Bununla ilgili daha fazla bilgi e...

Devamını oku