Microsoft bije na poplach: Medzi Slovákmi sa šíria nebezpečné súbory. Okamžite si skontroluj počítač
Spoločnosť Microsoft varuje pred novou phishingovou kampaňou, ktorá zneužíva dôveru používateľov v známych cloudových službách. Hackeri začali využívať služby ako SharePoint, OneDrive či Dropbox na šírenie škodlivých súborov, cez ktoré sa snažia ukradnúť prihlasovacie údaje či nasadiť malvér. Informuje o tom portál The Hackers news.
Sofistikovaná taktika
Zneužívanie dôveryhodných internetových služieb je čoraz rozšírenejšou taktikou, pretože útočník dokáže splynúť s prostredím a tým sa znižuje pravdepodobnosť odhalenia a komplikuje sa aj identifikácia pôvodcov útoku. Útoky majú rôzne ciele.
Hackeri sa snažia ukradnúť prihlasovacie údaje, narušiť identitu používateľov, napadnúť zariadenia alebo vykonávať útoky typu BEC (Business Email Compromise), ktoré vedú k finančným podvodom, krádeži dát a k šíreniu útoku na ďalšie zariadenia pripojené v sieti.
Nový trend v útokoch
Táto praktika, ktorá využíva dôveru používateľov známych služieb na obídenie bezpečnostných opatrení v emailoch sa nazýva aj ako „living-off-trusted-sites“ (LOTS). Spoločnosť Microsoft uviedla, že od polovice apríla 2024 zaznamenáva nový trend v phishingových útokoch, ktoré zneužívajú známe služby na ukladanie súborov. Tieto kampane zahŕňajú súbory, ktoré majú obmedzený prístupu alebo sú len na prezeranie.

Škodlivé súbory sú doručované napríklad cez e-maily alebo prílohy vo formáte PDF, OneNote či Word. Ich cieľom je získať prístup k identitám alebo zariadeniam.
„Súbory odoslané prostredníctvom phishingových e-mailov sú nakonfigurované tak, aby boli prístupné iba určenému príjemcovi. Vyžaduje si to, aby bol príjemca prihlásený do služby na zdieľanie súborov – či už je to Dropbox, OneDrive alebo SharePoint – alebo aby sa znova overil zadaním svojej e-mailovej adresy spolu s jednorazovým heslom (OTP) prijatým prostredníctvom služby upozornení,“ uvádza Microsoft.
Ďalším druhom súborov sú tie na prezeranie. „Aby sa obišla analýza e-mailovými detonačnými systémami, súbory zdieľané pri týchto phishingových útokoch sú nastavené na režim „iba na prezeranie“, čím sa znemožní možnosť sťahovania a následne aj detekcia vložených adries URL v súbore,“ píše Microsoft.
Škodlivé súbory
Príjemca je vyzvaný, aby overil svoju identitu poskytnutím svojej e-mailovej adresy a jednorazového hesla zaslaného na jeho e-mailový účet. Po autorizovaní používateľ dostane pokyn, aby klikol na iný odkaz na zobrazenie obsahu. To používateľa presmeruje na phishingovú stránku, ktorá ukradne heslo a tokeny dvojfaktorovej autentifikácie (2FA).
Po získaní prístupu útočník umiestni škodlivý súbor na známu hostingovú službu a zdieľa ho s používateľom. Tento spôsob vyvolá u používateľa dôveru a tým umožňuje útočníkom obísť bezpečnostné opatrenia a získať prístup k údajom.

Útočníci využívajú lákavé názvy súborov
Aby používateľ dôveroval v škodlivých súboroch, útočníci využívajú lákavé nazvy súborov, ako „Audit Report 2024“. Útočníci sa môžu vydávať za správcov IT a škodlivý súbor môže niesť názov ako „IT Filing Support 2024“ alebo „Forms related to Tax submission“.
Ako ďalej upozorňuje Microsoft, častou taktikou útočníkov je tiež vyvolať pocit naliehavosti a tak sa objavia názvy ako „Urgent: Attention Required“ alebo „Compromised Password Reset“.
Útočníci používajú čoraz viac sofistikovanejšie taktiky na útoky a ukradnutie používateľských prístupov. Preto si treba dávať pozor, používať kvalitný prehliadač a bezpečnostné softvéry, ktoré dokážu odhaliť a zablokovať podvodné stránky.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Na Zemi je ho 100 biliónov ton. Betón budeme vyrábať z materiálu, ktorý sme nevedeli využiť

Mýtus o primitívnych predkoch je fuč. Šokovaní vedci objavili technológiu spred 430-tisíc rokov

Sci-fi „kladivo" je realitou. Proti novej zbrani Západu nemajú nepriatelia šancu

Miloval ju celý svet. Zomrela herečka zo Sám doma a The Last of Us

Raketa Falcon 9 mala prekonať sovietsku legendu, ale nestalo sa tak. Teraz ju čaká „rozsudok smrti“
NAJČÍTANEJŠIE ZO STARTITUP

Zázračné lieky na chudnutie čelia žalobám. Tisíce pacientov hovoria o slepote, zvracaní a prasknutom čreve

MIMORIADNE: Európska komisia spustila konanie proti Slovensku

Známa kozmetická značka na Slovensku definitívne končí. Zatvorila predajne, telefón je odpojený

Kauza s Epsteinovými spismi graduje: Lajčák odmieta správy o dievčatách, opozícia žiada jeho odstúpenie

Starobylá superpotravina funguje ako lieky na obezitu. Znižuje chuť do jedla a bojuje proti zápalu
- 24 hod
- 48 hod
- 7 dní
-
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- 40 rokov čakania sa končí. Nesmrteľná akčná legenda od tvorcu Johna Wicka hlási návrat
- Rusi vytiahli na Ukrajinu zabudnutú zbraň z histórie. Používajú ju všade, kam vkročia
-
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Svetu dochádza dôležitá energetická surovina. Vedci našli riešenie, ktoré môže fungovať miliardy rokov
- 40 rokov čakania sa končí. Nesmrteľná akčná legenda od tvorcu Johna Wicka hlási návrat
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Zmeny v STK zaskočili Slovákov. Vysoké pokuty hrozia aj tým, ktorí auto už nemajú (PREHĽAD)
Konkurent Muska stopol vesmírnu turistiku. Chce ísť až na Mesiac
Apple opäť prepísal dejiny. Jeden produkt im priniesol desiatky miliárd dolárov a prevalcoval konkurenciu
Stačí už len povolenie. Futuristická dopravná služba mieri do Európy
Slovenské e-shopy čaká tvrdá rana a boj o prežitie. Lacné veci z Číny ovládli celý trh
Rusi si neškrtnú. Sused Slovenska vybuduje najmodernejší protidronový systém v Európe
Nemecko otvorilo Pandorinu skrinku. Európa zvažuje jadrový plán B, ktorý odstrihne USA
Slováci objavili nový spôsob, ako získať darčeky zadarmo. Veľký operátor hlási masívny úspech
NAJČÍTANEJŠIE ZO STARTITUP

Zázračné lieky na chudnutie čelia žalobám. Tisíce pacientov hovoria o slepote, zvracaní a prasknutom čreve

MIMORIADNE: Európska komisia spustila konanie proti Slovensku

Známa kozmetická značka na Slovensku definitívne končí. Zatvorila predajne, telefón je odpojený

Kauza s Epsteinovými spismi graduje: Lajčák odmieta správy o dievčatách, opozícia žiada jeho odstúpenie

