Microsoft bije na poplach: Medzi Slovákmi sa šíria nebezpečné súbory. Okamžite si skontroluj počítač
Spoločnosť Microsoft varuje pred novou phishingovou kampaňou, ktorá zneužíva dôveru používateľov v známych cloudových službách. Hackeri začali využívať služby ako SharePoint, OneDrive či Dropbox na šírenie škodlivých súborov, cez ktoré sa snažia ukradnúť prihlasovacie údaje či nasadiť malvér. Informuje o tom portál The Hackers news.
Sofistikovaná taktika
Zneužívanie dôveryhodných internetových služieb je čoraz rozšírenejšou taktikou, pretože útočník dokáže splynúť s prostredím a tým sa znižuje pravdepodobnosť odhalenia a komplikuje sa aj identifikácia pôvodcov útoku. Útoky majú rôzne ciele.
Hackeri sa snažia ukradnúť prihlasovacie údaje, narušiť identitu používateľov, napadnúť zariadenia alebo vykonávať útoky typu BEC (Business Email Compromise), ktoré vedú k finančným podvodom, krádeži dát a k šíreniu útoku na ďalšie zariadenia pripojené v sieti.
Nový trend v útokoch
Táto praktika, ktorá využíva dôveru používateľov známych služieb na obídenie bezpečnostných opatrení v emailoch sa nazýva aj ako „living-off-trusted-sites“ (LOTS). Spoločnosť Microsoft uviedla, že od polovice apríla 2024 zaznamenáva nový trend v phishingových útokoch, ktoré zneužívajú známe služby na ukladanie súborov. Tieto kampane zahŕňajú súbory, ktoré majú obmedzený prístupu alebo sú len na prezeranie.
Škodlivé súbory sú doručované napríklad cez e-maily alebo prílohy vo formáte PDF, OneNote či Word. Ich cieľom je získať prístup k identitám alebo zariadeniam.
„Súbory odoslané prostredníctvom phishingových e-mailov sú nakonfigurované tak, aby boli prístupné iba určenému príjemcovi. Vyžaduje si to, aby bol príjemca prihlásený do služby na zdieľanie súborov – či už je to Dropbox, OneDrive alebo SharePoint – alebo aby sa znova overil zadaním svojej e-mailovej adresy spolu s jednorazovým heslom (OTP) prijatým prostredníctvom služby upozornení,“ uvádza Microsoft.
Ďalším druhom súborov sú tie na prezeranie. „Aby sa obišla analýza e-mailovými detonačnými systémami, súbory zdieľané pri týchto phishingových útokoch sú nastavené na režim „iba na prezeranie“, čím sa znemožní možnosť sťahovania a následne aj detekcia vložených adries URL v súbore,“ píše Microsoft.
Škodlivé súbory
Príjemca je vyzvaný, aby overil svoju identitu poskytnutím svojej e-mailovej adresy a jednorazového hesla zaslaného na jeho e-mailový účet. Po autorizovaní používateľ dostane pokyn, aby klikol na iný odkaz na zobrazenie obsahu. To používateľa presmeruje na phishingovú stránku, ktorá ukradne heslo a tokeny dvojfaktorovej autentifikácie (2FA).
Po získaní prístupu útočník umiestni škodlivý súbor na známu hostingovú službu a zdieľa ho s používateľom. Tento spôsob vyvolá u používateľa dôveru a tým umožňuje útočníkom obísť bezpečnostné opatrenia a získať prístup k údajom.
Útočníci využívajú lákavé názvy súborov
Aby používateľ dôveroval v škodlivých súboroch, útočníci využívajú lákavé nazvy súborov, ako „Audit Report 2024“. Útočníci sa môžu vydávať za správcov IT a škodlivý súbor môže niesť názov ako „IT Filing Support 2024“ alebo „Forms related to Tax submission“.
Ako ďalej upozorňuje Microsoft, častou taktikou útočníkov je tiež vyvolať pocit naliehavosti a tak sa objavia názvy ako „Urgent: Attention Required“ alebo „Compromised Password Reset“.
Útočníci používajú čoraz viac sofistikovanejšie taktiky na útoky a ukradnutie používateľských prístupov. Preto si treba dávať pozor, používať kvalitný prehliadač a bezpečnostné softvéry, ktoré dokážu odhaliť a zablokovať podvodné stránky.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Európania úplne prestali kupovať Teslu. Muska nespasilo ani jeho eso z rukáva
Automobilový trh chce ovládnúť veľký hráč. Historické zlúčenie dvoch veľkých značiek je na spadnutie
Muskove technologické impérium kolabuje. Stratil miliardy, to najhoršie ešte len príde
Väčší hit než Stranger Things. Nový valec Netflixu neprestáva prekvapovať, musí prísť aj pokračovanie
PRELOM: Vedci zrýchlili kvantové merania o rekordných 90 % bez straty presnosti
NAJČÍTANEJŠIE ZO STARTITUP
Liek na chudnutie pobláznil Slovákov: „Okrem zníženia chuti na sladké podporuje zdravie pečene a srdca,“ tvrdí odborníčka
Slováci Petra a Milan zažili evakuáciu z islandského Grindavíku: „Prebudilo sa to po 800 rokoch“. Ich dom odkúpil štát
Bežný tuk z tvojej kuchyne vedci spájajú s agresívnou formou rakoviny. Rozhodujúce je množstvo
MIMORIADNE Trump oznámil „deň oslobodenia“: Zavádza 25 % clo na všetky zahraničné automobily a 10% na celý svet
Známy predajca po 35 rokoch zatvára štúdiá. „Len transakčná daň nás bude stáť navyše 200-tisíc ročne“
- 24 hod
- 48 hod
- 7 dní
-
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Európania úplne prestali kupovať Teslu. Muska nespasilo ani jeho eso z rukáva
-
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
- Najočakávanejší seriál roka aj kultové sci-fi. TOP 11 noviniek na Netflixe a ďalších v apríli
-
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Pokorili hranice vedy. Nový motor nepotrebuje žiadne palivo, využíva nepochopenú vlastnosť fyziky
- Vedci prelomili hranice fyziky. Energia, na ktorú čaká celý svet, bude čoskoro konečne realitou
Zlý mesiac pre obľúbenú automobilku. Predaj sa prepadol, najviac trpeli elektromobily
Americké clá rozdrvia kľúčový automobilový trh v Európe. Viac ako 25 000 ľudí môže prísť o prácu
Slovenská flotila F-16 sa rozrástla. Nové stíhačky už prechádzajú certifikáciou
Európska krajina sa nechce vzdať lacného plynu. Nová dohoda s Ruskom na spadnutie
USA predávajú stíhačky F-16 novej krajine. Čína ale varuje pred ohrozením mieru
NAJČÍTANEJŠIE ZO STARTITUP
Liek na chudnutie pobláznil Slovákov: „Okrem zníženia chuti na sladké podporuje zdravie pečene a srdca,“ tvrdí odborníčka
Slováci Petra a Milan zažili evakuáciu z islandského Grindavíku: „Prebudilo sa to po 800 rokoch“. Ich dom odkúpil štát
Bežný tuk z tvojej kuchyne vedci spájajú s agresívnou formou rakoviny. Rozhodujúce je množstvo
MIMORIADNE Trump oznámil „deň oslobodenia“: Zavádza 25 % clo na všetky zahraničné automobily a 10% na celý svet
Známy predajca po 35 rokoch zatvára štúdiá. „Len transakčná daň nás bude stáť navyše 200-tisíc ročne“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené