成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

犯罪分子利用SharePoint共享文件進行釣魚攻擊

安全
微軟的研究人員發現,在最近的一場網絡攻擊活動中,攻擊者通過偽造郵件發件人的地址,使其看起來是來源合法的郵件,這樣就可以躲過許多檢測。

[[420169]]

微軟的安全情報研究人員在周二的推文中透露,攻擊者在最近的一個網絡釣魚活動中使用偽造的發件人地址并使用微軟SharePoint文件作為誘餌進行攻擊,其目的是騙取受害者的證書。該攻擊活動針對的是使用微軟Office 365的機構組織,通過使用SharePoint的文件共享功能進行攻擊。研究人員說,該攻擊活動偽造了目標用戶名的發件人地址,而且還模仿了合法的服務,該攻擊活動比往常更狡猾隱蔽,并試圖繞過電子郵件過濾器。

研究人員說,攻擊者通過發送電子郵件并在信息中使用了Sharepoint文件作為誘餌。目前這次攻擊活動使用了各種主題作為誘餌,犯罪分子非常猖狂。

這封電子郵件提醒收件人這里有一個共享文件請求,這個人可能是他們錯過的同事,并在文件中包含了一個網絡釣魚頁面的鏈接。研究人員指出,為了使信件顯得更加真實可信,據說該文件還包含了某種合法類型的業務內容,如員工報告、獎金或價格清單。

微軟表示,如果用戶上鉤,他或她最終會被引導到一個釣魚頁面,頁面要求他們用自己的合法憑證登錄Office 365。

鑒于SharePoint協作平臺在許多企業和商業客戶中被廣泛使用,它現在是威脅者的一個熱門攻擊目標。

Heimdal Security公司的網絡安全研究人員Dora Tudor指出,尤其是利用sharepoint的文件共享功能,再加上一點欺騙信息,是現在竊取受害者憑證的一種特別有效的方式。

她在周二的一篇博文中指出:"當涉及到電子郵件詐騙時,你可能會認為,如果收到的電子郵件來自一個受信任的實體,你可以相信它是安全的,但不幸的是,電子郵件中存在的任何鏈接都可能最終使你感染惡意軟件。”

可疑的跡象

據微軟稱,盡管這一最新的攻擊活動總體上很有隱蔽性,但有一些跡象表明事情不對勁。

他們在Twitter上指出,原始發件人的地址中使用了 "referral"一詞的變體,還使用了各種頂級域名,包括網絡釣魚活動常用的com[.]com域名。

研究人員稱,該惡意攻擊活動的其他線索是在其使用的URL中發現的,這些URL將潛在的受害者引向網絡釣魚頁面然后誘導他們輸入憑證。

他們說,攻擊者主要使用兩個帶有畸形HTTP頭的URL。主要的釣魚網址是一個存儲在谷歌服務器上的頁面,它指向了一個AppSpot域,該域要求用戶登錄賬號,并在另一個谷歌內容域中提供Office 365釣魚頁面。

該活動中使用的第二個URL是在通知設置中發現的。據微軟稱,這個網址指向一個被攻陷了的SharePoint網站,攻擊者使用它可以來增加攻擊的合法性。研究人員說,這兩個URL都要求潛在的受害者登錄到最后的頁面。

研究人員在GitHub上提供了一個查詢服務,它可以通過Microsoft 365 Defender的運行,來標記來自該攻擊活動的任何電子郵件。他們說,這些電子郵件可能已經成功繞過了其他的網絡安全工具。

本文翻譯自:https://threatpost.com/phishing-sharepoint-file-shares/168356/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-11-09 11:40:08

Proofpoint網絡攻擊電子郵件

2021-06-02 10:22:04

釣魚攻擊SolarWinds釣魚郵件

2025-03-27 09:00:00

網絡犯罪社會工程釣魚攻擊

2012-04-11 10:23:58

2021-04-12 09:58:33

RAT遠程訪問工具卡巴斯基

2021-12-26 07:59:07

網絡犯罪攻擊網絡釣魚

2023-09-12 07:57:03

2019-07-04 14:40:28

FacebookRAT惡意軟件

2023-10-12 12:46:40

2018-09-29 15:34:44

2022-10-10 14:04:08

網絡犯罪分子網絡攻擊

2024-05-30 11:48:30

2023-10-30 13:40:08

2017-01-20 15:34:10

2022-06-06 15:41:51

加密貨幣安全勒索軟件

2022-04-25 13:47:03

安全漏洞勒索軟件

2010-07-30 15:20:17

2023-08-29 22:43:53

2021-04-27 10:27:01

網絡犯罪網絡安全數據泄漏

2021-03-19 10:11:44

釣魚郵件攻擊惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美中文在线 | 日日干日日操 | 国产精品高潮呻吟 | 97国产精品视频 | 一区二区三区在线 | 国产欧美精品一区二区 | 成人性视频在线播放 | 日韩在线h| 综合视频在线 | 久草青青 | 日韩二区 | 国产精品综合网 | 国产精品视频在线免费观看 | www.蜜桃av.com| 一区二区av | 欧美成人免费 | 成av在线 | 国产毛片av | 国产成人在线视频免费观看 | 中午字幕在线观看 | 亚洲精品一区中文字幕 | 成人国产精品入口免费视频 | 91视频一区| 日韩欧美高清dvd碟片 | 有码一区| 天天操伊人 | 国产成人精品一区二区三区网站观看 | 黄色在线免费看 | 97色在线视频 | 国产精品久久久久久久久久久免费看 | 在线视频一区二区 | 国产乱码精品一区二区三区忘忧草 | 亚洲高清在线播放 | 欧美视频三级 | 草久网| 一本色道精品久久一区二区三区 | 日韩一区在线播放 | 国产免费黄网 | 精品国产一区二区国模嫣然 | 日韩成人精品在线观看 | 中文av在线播放 |