設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟警告稱越來越多云盤遭電子郵件詐騙劫持,包括 OneDrive、Dropbox、SharePoint 等

2024/10/9 23:36:34 來源:IT之家 作者:問舟 責(zé)編:問舟

IT之家 10 月 9 日消息,微軟警告稱,合法的云托管服務(wù)(例如 SharePoint、OneDrive 和 Dropbox)被組織廣泛用于存儲、共享和協(xié)作處理文件,但現(xiàn)在有一種新的網(wǎng)絡(luò)釣魚活動正在濫用這類云端文件托管服務(wù)中的不同隱私設(shè)置,從而繞過安全解決方案并竊取登錄憑據(jù)、部署惡意軟件等。

據(jù)微軟介紹,攻擊者首先會想辦法盜取一個人的云盤賬戶,例如可以通過黑市購買一個被盜賬戶,或直接從其他地方獲取登錄憑據(jù)(IT之家提醒:務(wù)必保護好自己的 Cookie 登錄憑證,發(fā)現(xiàn)異常請及時修改密碼)。

然后,他們會利用這些憑據(jù)將一個文檔上傳到這些服務(wù)之一,通常是一個假的 Microsoft 365 登錄頁面,不僅用于竊取人們的憑據(jù),還用于抓取 MFA 代碼和一次性密碼。亦或者,該文件可以包含指向惡意網(wǎng)站的鏈接,然后受害者可能就會被騙到密碼等登錄憑據(jù),或者將惡意軟件下載到他們的設(shè)備上。

微軟表示,基于云的文件托管服務(wù)本身是支持掃描惡意鏈接和文件的,但根據(jù)文檔的隱私設(shè)置,其云端安全解決方案可能無法掃描到這類惡意文檔。

微軟解釋說:為了繞過電子郵件安全系統(tǒng)的分析,他們會將這些網(wǎng)絡(luò)釣魚攻擊中共享的文件設(shè)置為‘只讀’模式并禁用下載功能,從而避免安全系統(tǒng)檢測到文件中嵌入的 URL。又或者,黑客會將直接訪問權(quán)限限制為“僅限指定收件人”,從而達到相同的結(jié)果。

“通過網(wǎng)絡(luò)釣魚電子郵件發(fā)送的文件被配置為僅指定的收件人訪問,這要求收件人登錄到文件共享服務(wù) —— 無論是 Dropbox、OneDrive 還是 SharePoint—— 或通過輸入他們的電子郵件地址和通過通知服務(wù)收到的驗證碼(OTP)重新進行身份驗證?!?/p>

更可惡的是,攻擊者并不會以傳統(tǒng)的網(wǎng)絡(luò)釣魚方式分發(fā)這些文件,因為當(dāng)他其向特定賬戶授予訪問權(quán)限時,云服務(wù)官方會向這些賬戶所有者發(fā)送電子郵件通知。因此,受害者只會收到一封來自官方的電子郵件,進一步提高合法性偽裝程度。

相關(guān)閱讀:

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:微軟

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知