Microsoft OneDrive стає жертвою атак шкідливих програм

Згідно з недавнім аналізом лабораторії Forcepoint Security, Microsoft OneDrive адже бізнес став жертвою кіберзлочинців, і його експлуатували шкідливі програми та фішинг-атаки.

Хмарний сервіс, OneDrive, був закликаний надсилати посилання на хмарне сховище, на якому розміщується зловмисне програмне забезпечення жертвам, ефективний спосіб роботи кіберзлочинців. Причина роботи під відомим ім’ям полягає в тому, що користувачі, швидше за все, довірятимуть репутаційному та справжньому веб-сайту джерела.

Початок нападів було простежено ще до серпня цього року, що включає експлуатацію Функція MySite, яка використовується для обміну та завантаження ділових даних із зовнішніми чи внутрішніми партії. Посилання для завантаження надсилаються потенційним жертвам в рамках масових розсилок.

Натиснувши на цей тип посилання, інфікований архівний файл або виконуваний файл, що включає завантажувач JavaScript, буде завантажено в систему користувача із серйозними наслідками. Дослідження дійшло висновку, що більшість вкладень розміщується на

OneDrive for Business заражені шкідливими програмами, такими як Dridex та Ursnif. Особливо постраждали райони - Австралія та Сполучене Королівство, причому 55% ​​електронних листів, що надсилаються першим, і 40% - британським громадянам, показані в останніх даних.

ForcePoint представив зразок шахрайства, який відповідає типовому підходу використання рахунка-фактури, зв’язаного в обліковому записі OneDrive для бізнесу, щоб спробувати обдурити жертву, щоб вона відкрила його.

Більше того, враховуючи обсяг особистих та конфіденційних даних, які користувачі, як правило, зберігають у своїх облікових записах OneDrive, кіберзлочинці можуть бути отримання доступу до потенційно цінних деталей, тому для підприємств важливо вжити необхідних заходів та захистити їх рахунки.

“Зловживання мережевими хмарними службами зберігання даних є економічно ефективним та одноразовим підходом кіберзлочинців для розповсюдження шкідливого програмного забезпечення », - говорить дослідник Forepoint Ролан Дела Паз, пишучи про компанію блог. «Однак, як ця тактика сьогодні вже відома багатьом людям, кіберзлочинці можуть шукати альтернативні шляхи, щоб забезпечити ефективність їхніх соціальних інженерних спроб. У цьому випадку їм може допомогти зловживання службою Microsoft OneDrive для бізнесу. Оскільки це платна послуга для бізнесу, зловмисні посилання для завантаження, розміщені на платформі, додають потенційним жертвам рівень «довіри» до ненавмисного завантаження шкідливого програмного забезпечення ».

1М ПК з Windows все ще вразливі до атак шкідливих програм BlueKeep

1М ПК з Windows все ще вразливі до атак шкідливих програм BlueKeepЗловмисне програмне забезпеченняновини Windows 10Кібербезпека

Останні звіти свідчать про те, що близько 1 мільйона пристроїв все ще вразливі до червових атак. Користувачам уражених пристроїв потрібно встановити останню версію Виправлення безпеки для Windows 1...

Читати далі
Зверніть увагу: криптовалютні атаки шкідливих програм посиляться в 2018 році

Зверніть увагу: криптовалютні атаки шкідливих програм посиляться в 2018 роціЗловмисне програмне забезпеченняКібербезпека

Технологія блокчейн розвивається швидше, ніж очікувалося, і з ростом популярності криптовалюти, загрози, пов’язані з ними, також вільні. В результаті, зловмисне програмне забезпечення згідно з оста...

Читати далі
Користувачі Windows можуть повідомляти про вразливості та отримувати за це гроші

Користувачі Windows можуть повідомляти про вразливості та отримувати за це грошіЗловмисне програмне забезпеченняКібербезпека

Чи знали ви, що можете повідомляти корпорації Майкрософт про вразливі місця Windows та методи використання та отримувати за це гроші? Програма Microsoft Bounty допомагає компанії використати колект...

Читати далі