Microsoft onedrive cae presa de ataques de malware
Video: OneDrive Setup ГРУЗИТ систему 2024
Según un análisis reciente de Forcepoint Security Labs, OneDrive para empresas de Microsoft ha sido víctima de ciberdelincuentes y ha sido explotado por ataques de malware y phishing.
El servicio basado en la nube, OneDrive, ha sido llamado para enviar enlaces de almacenamiento en la nube que alojan malware a las víctimas, una forma eficiente de operar para los ciberdelincuentes. La razón para operar con un nombre reconocido es porque los usuarios probablemente confiarán en un sitio web de origen genuino y de buena reputación.
El inicio de los ataques se remonta a agosto de este año, lo que incluye la explotación de la función MySite que se utiliza para compartir y cargar datos relacionados con el negocio con partes externas o internas. Los enlaces de descarga se envían a las posibles víctimas como parte de las campañas de correo masivo.
Al hacer clic en este tipo de enlace, un archivo de archivo infectado o un archivo ejecutable que incluye un descargador de JavaScript se descargará en el sistema de un usuario con graves repercusiones. La investigación concluyó que la mayoría de los archivos adjuntos alojados en OneDrive for Business están infectados con malware como Dridex y Ursnif. Las áreas densamente afectadas son Australia y el Reino Unido, con el 55% de los correos electrónicos enviados a los primeros y el 40% a los ciudadanos británicos mostrados por los registros más recientes.
ForcePoint ha proporcionado una muestra de la estafa que sigue el enfoque típico de usar una factura vinculada en la cuenta de OneDrive para la Empresa para tratar de engañar a la víctima para que la abra.
Además, dado el alcance de los datos personales y confidenciales que los usuarios tienden a almacenar en sus cuentas de OneDrive, los ciberdelincuentes podrían tener acceso a detalles potencialmente valiosos, por lo que es esencial que las empresas tomen las medidas necesarias y aseguren sus cuentas.
"El abuso de los servicios de almacenamiento en la nube en línea es un enfoque rentable y altamente desechable para que los ciberdelincuentes propaguen malware", dice el investigador de Forepoint, Rolan Dela Paz, escribiendo en el blog de la compañía. “Sin embargo, como esta táctica ya es conocida por muchas personas hoy en día, los ciberdelincuentes pueden estar buscando formas alternativas de mantener su estrategia de ingeniería social efectiva. El abuso del servicio Microsoft OneDrive para la Empresa puede ayudarlos en este caso. Dado que es un servicio pago para las empresas, los enlaces de descarga maliciosos alojados por la plataforma agregan una capa de "confianza" a las posibles víctimas a la descarga inadvertida de malware ".
Cuidado: los ataques de malware cryptomining se intensificarán en 2018
La tecnología Blockchain se está desarrollando más rápido de lo esperado y con la creciente popularidad de las criptomonedas, las amenazas que las involucran también están sueltas. Como resultado, el malware cryptomining es la principal amenaza de 2018, según los últimos informes. Los ataques han superado a los que provienen del ransomware durante el primer trimestre de 2018. Los criptomineros llegaron a la cima ...
Los ataques de malware / adware de Facebook Messenger afectan a miles de PC
Una ola de ataques de malware se está extendiendo actualmente a través de Facebook Messenger que sirve malware / adware multiplataforma. Los atacantes están utilizando muchos dominios para evitar el seguimiento. La investigación sobre el código aún está en curso. Mecanismo de propagación de malware de Facebook El mecanismo de propagación original del código es Facebook Messenger, pero aún se desconoce su forma de propagación. ...
Los 5 mejores mapas de rastreadores de malware para ver los ataques de seguridad en tiempo real
Internet solía ser un lugar seguro cuando se lanzó por primera vez. Avance rápido 30 años después hasta la actualidad, la situación ha cambiado drásticamente. Ponerlo es simple: el malware está en todas partes. Las soluciones antivirus y antimalware ahora son obligatorias para evitar que su computadora se infecte con código malicioso. Desafortunadamente, el …