Microsoft bije na poplach: Medzi Slovákmi sa šíria nebezpečné súbory. Okamžite si skontroluj počítač
Spoločnosť Microsoft varuje pred novou phishingovou kampaňou, ktorá zneužíva dôveru používateľov v známych cloudových službách. Hackeri začali využívať služby ako SharePoint, OneDrive či Dropbox na šírenie škodlivých súborov, cez ktoré sa snažia ukradnúť prihlasovacie údaje či nasadiť malvér. Informuje o tom portál The Hackers news.
Sofistikovaná taktika
Zneužívanie dôveryhodných internetových služieb je čoraz rozšírenejšou taktikou, pretože útočník dokáže splynúť s prostredím a tým sa znižuje pravdepodobnosť odhalenia a komplikuje sa aj identifikácia pôvodcov útoku. Útoky majú rôzne ciele.
Hackeri sa snažia ukradnúť prihlasovacie údaje, narušiť identitu používateľov, napadnúť zariadenia alebo vykonávať útoky typu BEC (Business Email Compromise), ktoré vedú k finančným podvodom, krádeži dát a k šíreniu útoku na ďalšie zariadenia pripojené v sieti.
Nový trend v útokoch
Táto praktika, ktorá využíva dôveru používateľov známych služieb na obídenie bezpečnostných opatrení v emailoch sa nazýva aj ako „living-off-trusted-sites“ (LOTS). Spoločnosť Microsoft uviedla, že od polovice apríla 2024 zaznamenáva nový trend v phishingových útokoch, ktoré zneužívajú známe služby na ukladanie súborov. Tieto kampane zahŕňajú súbory, ktoré majú obmedzený prístupu alebo sú len na prezeranie.

Škodlivé súbory sú doručované napríklad cez e-maily alebo prílohy vo formáte PDF, OneNote či Word. Ich cieľom je získať prístup k identitám alebo zariadeniam.
„Súbory odoslané prostredníctvom phishingových e-mailov sú nakonfigurované tak, aby boli prístupné iba určenému príjemcovi. Vyžaduje si to, aby bol príjemca prihlásený do služby na zdieľanie súborov – či už je to Dropbox, OneDrive alebo SharePoint – alebo aby sa znova overil zadaním svojej e-mailovej adresy spolu s jednorazovým heslom (OTP) prijatým prostredníctvom služby upozornení,“ uvádza Microsoft.
Ďalším druhom súborov sú tie na prezeranie. „Aby sa obišla analýza e-mailovými detonačnými systémami, súbory zdieľané pri týchto phishingových útokoch sú nastavené na režim „iba na prezeranie“, čím sa znemožní možnosť sťahovania a následne aj detekcia vložených adries URL v súbore,“ píše Microsoft.
Škodlivé súbory
Príjemca je vyzvaný, aby overil svoju identitu poskytnutím svojej e-mailovej adresy a jednorazového hesla zaslaného na jeho e-mailový účet. Po autorizovaní používateľ dostane pokyn, aby klikol na iný odkaz na zobrazenie obsahu. To používateľa presmeruje na phishingovú stránku, ktorá ukradne heslo a tokeny dvojfaktorovej autentifikácie (2FA).
Po získaní prístupu útočník umiestni škodlivý súbor na známu hostingovú službu a zdieľa ho s používateľom. Tento spôsob vyvolá u používateľa dôveru a tým umožňuje útočníkom obísť bezpečnostné opatrenia a získať prístup k údajom.

Útočníci využívajú lákavé názvy súborov
Aby používateľ dôveroval v škodlivých súboroch, útočníci využívajú lákavé nazvy súborov, ako „Audit Report 2024“. Útočníci sa môžu vydávať za správcov IT a škodlivý súbor môže niesť názov ako „IT Filing Support 2024“ alebo „Forms related to Tax submission“.
Ako ďalej upozorňuje Microsoft, častou taktikou útočníkov je tiež vyvolať pocit naliehavosti a tak sa objavia názvy ako „Urgent: Attention Required“ alebo „Compromised Password Reset“.
Útočníci používajú čoraz viac sofistikovanejšie taktiky na útoky a ukradnutie používateľských prístupov. Preto si treba dávať pozor, používať kvalitný prehliadač a bezpečnostné softvéry, ktoré dokážu odhaliť a zablokovať podvodné stránky.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Obľúbený pohon je emisná fraška. Milión áut malo o 300 % vyššiu spotrebu

Veľkolepejšiu vec tento rok v TV neuvidíš. Najväčšie fantasy roka odhaľuje vojnu drakov (VIDEO)

Svet sa konečne dozvie pravdu. Trump nariadil odtajniť dokumenty o UFO

Brusel im „klepol po prstoch": Škoda a Audi chystajú lacné elektromobily

Vedcom padla sánka, keď ju zbadali. 600 km nad pyramídami našli zvláštnu bublinu
NAJČÍTANEJŠIE ZO STARTITUP

93-ročný kulturista z Guinnessovej knihy búra mýty o starobe. Stačila zmena stravy a sila prudko vzrástla
PREMIUMPodnikanie v Bratislave vymenil za cestovanie po svete so psom. Slovákom radí, ako to zvládnuť za pár eur a bez starostí

Európsky unikát mieri do Bratislavy. Pellegrini oznámil výstavbu supermoderného centra umelej inteligencie

Bolesti môžu trvať roky a liek neexistuje. Tropická choroba ohrozuje Európu, prenášač už žije aj na Slovensku

Obľúbená krajina rozdáva ostrovy zadarmo. Stačí splniť jednoduchú podmienku a luxus máš na dosah
- 24 hod
- 48 hod
- 7 dní
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Hrozí kolaps. Záhadná anomália priťahuje všetky objekty na stovky miliónov svetelných rokov
- Archeológovia neverili vlastným očiam. V zemi našli 3 400 rokov starý meč ako z legendy
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- Jeden z najlepších českých filmov roka 2025 dnes dorazil na Netflix
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Jeden z najlepších českých filmov roka 2025 dnes dorazil na Netflix
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- Nenápadný seriál poráža aj najväčšie hity. Kvôli realite ho museli zmeniť
- NATO by malo na reakciu len pár minút. Na hraniciach EÚ sa deje niečo doteraz nemysliteľné
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Jeden z najlepších českých filmov roka 2025 dnes dorazil na Netflix
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
Teslu čaká strmhlavý pád. Trh s elektromobilmi zaznamená veľké zmeny
Priestor dostanú elektromobily. Slovenská Kia ohlásila smelé plány na rok 2026
Na Slovensko dorazila lukratívna TV stanica. V strednej Európe ju ponúka jediný operátor
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
NAJČÍTANEJŠIE ZO STARTITUP

93-ročný kulturista z Guinnessovej knihy búra mýty o starobe. Stačila zmena stravy a sila prudko vzrástla
PREMIUMPodnikanie v Bratislave vymenil za cestovanie po svete so psom. Slovákom radí, ako to zvládnuť za pár eur a bez starostí

Európsky unikát mieri do Bratislavy. Pellegrini oznámil výstavbu supermoderného centra umelej inteligencie

Bolesti môžu trvať roky a liek neexistuje. Tropická choroba ohrozuje Európu, prenášač už žije aj na Slovensku

