Microsoft bije na poplach: Medzi Slovákmi sa šíria nebezpečné súbory. Okamžite si skontroluj počítač
Spoločnosť Microsoft varuje pred novou phishingovou kampaňou, ktorá zneužíva dôveru používateľov v známych cloudových službách. Hackeri začali využívať služby ako SharePoint, OneDrive či Dropbox na šírenie škodlivých súborov, cez ktoré sa snažia ukradnúť prihlasovacie údaje či nasadiť malvér. Informuje o tom portál The Hackers news.
Sofistikovaná taktika
Zneužívanie dôveryhodných internetových služieb je čoraz rozšírenejšou taktikou, pretože útočník dokáže splynúť s prostredím a tým sa znižuje pravdepodobnosť odhalenia a komplikuje sa aj identifikácia pôvodcov útoku. Útoky majú rôzne ciele.
Hackeri sa snažia ukradnúť prihlasovacie údaje, narušiť identitu používateľov, napadnúť zariadenia alebo vykonávať útoky typu BEC (Business Email Compromise), ktoré vedú k finančným podvodom, krádeži dát a k šíreniu útoku na ďalšie zariadenia pripojené v sieti.
Nový trend v útokoch
Táto praktika, ktorá využíva dôveru používateľov známych služieb na obídenie bezpečnostných opatrení v emailoch sa nazýva aj ako „living-off-trusted-sites“ (LOTS). Spoločnosť Microsoft uviedla, že od polovice apríla 2024 zaznamenáva nový trend v phishingových útokoch, ktoré zneužívajú známe služby na ukladanie súborov. Tieto kampane zahŕňajú súbory, ktoré majú obmedzený prístupu alebo sú len na prezeranie.

Škodlivé súbory sú doručované napríklad cez e-maily alebo prílohy vo formáte PDF, OneNote či Word. Ich cieľom je získať prístup k identitám alebo zariadeniam.
„Súbory odoslané prostredníctvom phishingových e-mailov sú nakonfigurované tak, aby boli prístupné iba určenému príjemcovi. Vyžaduje si to, aby bol príjemca prihlásený do služby na zdieľanie súborov – či už je to Dropbox, OneDrive alebo SharePoint – alebo aby sa znova overil zadaním svojej e-mailovej adresy spolu s jednorazovým heslom (OTP) prijatým prostredníctvom služby upozornení,“ uvádza Microsoft.
Ďalším druhom súborov sú tie na prezeranie. „Aby sa obišla analýza e-mailovými detonačnými systémami, súbory zdieľané pri týchto phishingových útokoch sú nastavené na režim „iba na prezeranie“, čím sa znemožní možnosť sťahovania a následne aj detekcia vložených adries URL v súbore,“ píše Microsoft.
Škodlivé súbory
Príjemca je vyzvaný, aby overil svoju identitu poskytnutím svojej e-mailovej adresy a jednorazového hesla zaslaného na jeho e-mailový účet. Po autorizovaní používateľ dostane pokyn, aby klikol na iný odkaz na zobrazenie obsahu. To používateľa presmeruje na phishingovú stránku, ktorá ukradne heslo a tokeny dvojfaktorovej autentifikácie (2FA).
Po získaní prístupu útočník umiestni škodlivý súbor na známu hostingovú službu a zdieľa ho s používateľom. Tento spôsob vyvolá u používateľa dôveru a tým umožňuje útočníkom obísť bezpečnostné opatrenia a získať prístup k údajom.

Útočníci využívajú lákavé názvy súborov
Aby používateľ dôveroval v škodlivých súboroch, útočníci využívajú lákavé nazvy súborov, ako „Audit Report 2024“. Útočníci sa môžu vydávať za správcov IT a škodlivý súbor môže niesť názov ako „IT Filing Support 2024“ alebo „Forms related to Tax submission“.
Ako ďalej upozorňuje Microsoft, častou taktikou útočníkov je tiež vyvolať pocit naliehavosti a tak sa objavia názvy ako „Urgent: Attention Required“ alebo „Compromised Password Reset“.
Útočníci používajú čoraz viac sofistikovanejšie taktiky na útoky a ukradnutie používateľských prístupov. Preto si treba dávať pozor, používať kvalitný prehliadač a bezpečnostné softvéry, ktoré dokážu odhaliť a zablokovať podvodné stránky.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Len pred chvíľou bola v kine a o pár dní bude online. Desivá novinka bude čoskoro dostupná na známej službe

Obrovský škandál Nemcov za stovky miliónov eur. Európsky batériový sen sa mení na fiasko

Najväčšia výhoda Slovenska sa mení na problém. Jadrová energia dopláca na krátkozrakosť

Pri Európe narazil do mora obrovský asteroid. Vyvolal apokalyptickú 100-metrovú vlnu tsunami

Európa narazila na paradox zelenej energie. Zradilo nás počasie, situáciu zachraňoval tradičný zdroj
NAJČÍTANEJŠIE ZO STARTITUP

73-ročný Putin mal naliať 23 miliárd do nesmrteľnosti. Kremeľ stavil na 3D tlač orgánov a geneticky upravené prasatá
PREMIUMPredaj nehnuteľnosti ťa môže pripraviť o tisíce eur. Odborníci upozorňujú na veľký omyl Slovákov

Slováci majú „Benátky východnej Európy“ na skok od hraníc. „Za kvalitný burger zaplatíš 5 až 6 eur,“ tvrdí Martin

Psychologička: Potravinové intolerancie si vieme privodiť sami. Radí 5-minútový rituál proti tráviacim ťažkostiam

Migréna alebo nádor na mozgu? Neurológ varuje pred 4 signálmi, intenzita bolesti nerozhoduje
- 24 hod
- 48 hod
- 7 dní
-
- Cesta z plastu znela ako ekologická katastrofa. Po 11 mesiacoch však prišli prekvapivé výsledky
- Nový seriál ovládol svet. Ohrozuje aj najväčší hit súčasnosti
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Rusko odporúča ľuďom okamžite prejsť na Android. Američania ich pichli do citlivého miesta
-
- Cesta z plastu znela ako ekologická katastrofa. Po 11 mesiacoch však prišli prekvapivé výsledky
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Rusko odporúča ľuďom okamžite prejsť na Android. Američania ich pichli do citlivého miesta
- Horúčavy už nebudú problém. Objavili prelomový spôsob, ako za pár centov vychladíš celú domácnosť
-
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Cesta z plastu znela ako ekologická katastrofa. Po 11 mesiacoch však prišli prekvapivé výsledky
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Horúčavy spustili nečakanú chemickú reakciu. Príroda sa „sprisahala“ proti ľuďom
- Slovensko má na dosah energiu lepšiu ako slnko a vietor. Expert vysvetlil, prečo ju neťažíme
Ázijský tiger spúšťa veľkú investíciu. Do výroby čipov naleje viac než 500 miliárd dolárov
Holandsko úplne zmenilo svojich dodávateľov energií. Rusov nahradilo USA, dovoz prudko stúpol
Európa zrýchľuje budovanie obrovských batérií. Podporí projekty, ktoré majú stabilizovať elektrické siete
Poľsko masívne posilní dovoz plynu. Chystá niečo, čo pomôže celej strednej Európe
Slováci si rýchlo zvykli na nový spôsob platenia. Štátne platby prekonali 5 miliónov eur
Volkswagen chystá drastické škrty. Prácu môže stratiť až 100-tisíc ľudí
Európania začali stavať ľadoborec pre USA. Posilní ich vplyv v severskej oblasti
NAJČÍTANEJŠIE ZO STARTITUP

73-ročný Putin mal naliať 23 miliárd do nesmrteľnosti. Kremeľ stavil na 3D tlač orgánov a geneticky upravené prasatá
PREMIUMPredaj nehnuteľnosti ťa môže pripraviť o tisíce eur. Odborníci upozorňujú na veľký omyl Slovákov

Slováci majú „Benátky východnej Európy“ na skok od hraníc. „Za kvalitný burger zaplatíš 5 až 6 eur,“ tvrdí Martin

Psychologička: Potravinové intolerancie si vieme privodiť sami. Radí 5-minútový rituál proti tráviacim ťažkostiam

