Microsoft bije na poplach: Medzi Slovákmi sa šíria nebezpečné súbory. Okamžite si skontroluj počítač
Spoločnosť Microsoft varuje pred novou phishingovou kampaňou, ktorá zneužíva dôveru používateľov v známych cloudových službách. Hackeri začali využívať služby ako SharePoint, OneDrive či Dropbox na šírenie škodlivých súborov, cez ktoré sa snažia ukradnúť prihlasovacie údaje či nasadiť malvér. Informuje o tom portál The Hackers news.
Sofistikovaná taktika
Zneužívanie dôveryhodných internetových služieb je čoraz rozšírenejšou taktikou, pretože útočník dokáže splynúť s prostredím a tým sa znižuje pravdepodobnosť odhalenia a komplikuje sa aj identifikácia pôvodcov útoku. Útoky majú rôzne ciele.
Hackeri sa snažia ukradnúť prihlasovacie údaje, narušiť identitu používateľov, napadnúť zariadenia alebo vykonávať útoky typu BEC (Business Email Compromise), ktoré vedú k finančným podvodom, krádeži dát a k šíreniu útoku na ďalšie zariadenia pripojené v sieti.
Nový trend v útokoch
Táto praktika, ktorá využíva dôveru používateľov známych služieb na obídenie bezpečnostných opatrení v emailoch sa nazýva aj ako „living-off-trusted-sites“ (LOTS). Spoločnosť Microsoft uviedla, že od polovice apríla 2024 zaznamenáva nový trend v phishingových útokoch, ktoré zneužívajú známe služby na ukladanie súborov. Tieto kampane zahŕňajú súbory, ktoré majú obmedzený prístupu alebo sú len na prezeranie.

Škodlivé súbory sú doručované napríklad cez e-maily alebo prílohy vo formáte PDF, OneNote či Word. Ich cieľom je získať prístup k identitám alebo zariadeniam.
„Súbory odoslané prostredníctvom phishingových e-mailov sú nakonfigurované tak, aby boli prístupné iba určenému príjemcovi. Vyžaduje si to, aby bol príjemca prihlásený do služby na zdieľanie súborov – či už je to Dropbox, OneDrive alebo SharePoint – alebo aby sa znova overil zadaním svojej e-mailovej adresy spolu s jednorazovým heslom (OTP) prijatým prostredníctvom služby upozornení,“ uvádza Microsoft.
Ďalším druhom súborov sú tie na prezeranie. „Aby sa obišla analýza e-mailovými detonačnými systémami, súbory zdieľané pri týchto phishingových útokoch sú nastavené na režim „iba na prezeranie“, čím sa znemožní možnosť sťahovania a následne aj detekcia vložených adries URL v súbore,“ píše Microsoft.
Škodlivé súbory
Príjemca je vyzvaný, aby overil svoju identitu poskytnutím svojej e-mailovej adresy a jednorazového hesla zaslaného na jeho e-mailový účet. Po autorizovaní používateľ dostane pokyn, aby klikol na iný odkaz na zobrazenie obsahu. To používateľa presmeruje na phishingovú stránku, ktorá ukradne heslo a tokeny dvojfaktorovej autentifikácie (2FA).
Po získaní prístupu útočník umiestni škodlivý súbor na známu hostingovú službu a zdieľa ho s používateľom. Tento spôsob vyvolá u používateľa dôveru a tým umožňuje útočníkom obísť bezpečnostné opatrenia a získať prístup k údajom.

Útočníci využívajú lákavé názvy súborov
Aby používateľ dôveroval v škodlivých súboroch, útočníci využívajú lákavé nazvy súborov, ako „Audit Report 2024“. Útočníci sa môžu vydávať za správcov IT a škodlivý súbor môže niesť názov ako „IT Filing Support 2024“ alebo „Forms related to Tax submission“.
Ako ďalej upozorňuje Microsoft, častou taktikou útočníkov je tiež vyvolať pocit naliehavosti a tak sa objavia názvy ako „Urgent: Attention Required“ alebo „Compromised Password Reset“.
Útočníci používajú čoraz viac sofistikovanejšie taktiky na útoky a ukradnutie používateľských prístupov. Preto si treba dávať pozor, používať kvalitný prehliadač a bezpečnostné softvéry, ktoré dokážu odhaliť a zablokovať podvodné stránky.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európski experti testovali batérie 28 500 hybridov: Rozdiely medzi značkami sú markantné

Lacný vodík je realitou. Vedci vytvorili technológiu na efektívnu výrobu, fungovala 1 000 hodín

Neuveriteľne lacné a rýchle: Čínska raketa od Xiaomi s výkonom 990 koní príde už o pár dní

Je rozhodnuté. Najväčší akčný hit súčasnosti spoznal svoju budúcnosť

Virtuálna realita spôsobila zásadné zmeny v mozgu. Experiment dal ľuďom krídla
NAJČÍTANEJŠIE ZO STARTITUP

Tisíce Slovákov môžu byť „zemepánmi“ a netušia o tom. SPF zverejnil zoznam neznámych vlastníkov pozemkov
PREMIUMSlovenský nápad mení trh s realitami: Do svojho nového bytu vstúpiš a skontroluješ výhľad ešte pred výstavbou

6 týždňov dovolenky a kúpeľná liečba: Finančná správa láka nových ľudí na viaceré pozície a plat až 1 500 eur

Detoxikačné kúry nepotrebuješ: Odborníčka vyzdvihuje lacnú zeleninu, ktorá chráni pečeň a redukuje hmotnosť

TOP 5 luxusných áut do 10 000 eur zo slovenských bazárov: Prémiovú limuzínu či SUV môžeš mať za cenu bicykla
- 24 hod
- 48 hod
- 7 dní
-
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Je rozhodnuté. Najväčší akčný hit súčasnosti spoznal svoju budúcnosť
- BYD došla trpezlivosť: Bloger musí zaplatiť státisíce eur za ohováranie
- Konečne sa to podarilo. Vedci rozbili kameň a rozlúštili jednu z najväčších záhad Zeme
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči
- Na ČSFD má 86 %. Jeden z najlepších filmov roka ukáže ako sa vysnívaný sen môže zmeniť na nočnú moru
- Očakávané sci‑fi 2026 malo byť novým začiatkom. Kritici sú však rozdelení
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
EÚ poriadne pritvrdila. Zakáže najnemorálnejšie aplikácie na trhu
NAJČÍTANEJŠIE ZO STARTITUP

Tisíce Slovákov môžu byť „zemepánmi“ a netušia o tom. SPF zverejnil zoznam neznámych vlastníkov pozemkov
PREMIUMSlovenský nápad mení trh s realitami: Do svojho nového bytu vstúpiš a skontroluješ výhľad ešte pred výstavbou

6 týždňov dovolenky a kúpeľná liečba: Finančná správa láka nových ľudí na viaceré pozície a plat až 1 500 eur

Detoxikačné kúry nepotrebuješ: Odborníčka vyzdvihuje lacnú zeleninu, ktorá chráni pečeň a redukuje hmotnosť

