锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 安全公司Trellix警告:黑客建设虚假的微软OneDrive 网站进行网络钓鱼攻击

安全公司Trellix警告:黑客建设虚假的微软OneDrive 网站进行网络钓鱼攻击

  • 标签:
  • OneDrive
  • 网络钓鱼
  • 网络钓鱼攻击
  • 微软

浏览量:2521次评论:0次

作者:锐成网络整理时间:2024-08-06 16:22:48

近日,安全公司Trellix发布了一份报告,报告显示,近段时间有黑客以微软 OneDrive 用户为目标进行网络钓鱼攻击。黑客通过建设虚假的微软OneDrive网站,以“连接 OneDrive 云服务失败”失败为诱饵,诱使用户执行恶意PowerShell 脚本。

网络钓鱼攻击概述

黑客首先建设虚假的微软OneDrive 网站,然后向用户发送包含HTML文件的电子邮件。电子邮件打开后会显示一个模拟的Microsoft OneDrive 页面,里面会显示错误信息:"连接到'OneDrive'云服务失败。要修复该错误,您需要手动更新 DNS 缓存"。

该消息还附带了两个按钮:"如何修复"和"详细信息",后者会将电子邮件收件人导向一个合法的微软学习页面,介绍如何解决 DNS 问题。

安全公司Trellix警告:黑客建设虚假的微软OneDrive 网站进行网络钓鱼攻击

但是,点击 "如何修复 "后,用户需要执行一系列步骤,包括按 "Windows 键 + X "打开快速链接菜单,启动 PowerShell 终端,以及粘贴 Base64 编码的命令来修复问题。

以达到欺骗用户执行恶意PowerShell 脚本,从而入侵他们的系统的目的。

网络钓鱼攻击影响

根据Trellix的分析报告,该活动主要针对美国、韩国、德国、印度、爱尔兰、意大利、挪威和英国的用户,影响范围很大。

安全公司Trellix警告:黑客建设虚假的微软OneDrive 网站进行网络钓鱼攻击

而根据ReliaQuest 、Proofpoint 和 McAfee实验室的类似研究表明,采用这种技术的网络钓鱼攻击正变得越来越普遍。

这警示着我们,需要提高警惕,防范网络钓鱼攻击。

网络钓鱼攻击如何防范?

安全公司Trellix提醒到,企业必须保持警惕,不断教育员工并加强安全措施,以抵御此类复杂网络钓鱼攻击。比如企业可以:

  • 提高员工安全意识。定期进行网络安全培训,让员工不轻易查看来路不明的电子邮件;不随意点击来源不明的链接;不随意下载运行陌生软件等。
  • 加强安全防范措施。包括为网站部署SSL证书,防止网站被钓鱼假冒;对邮件部署邮件安全证书,防止邮件钓鱼;使用企业邮箱,制定企业邮箱系统安全策略等。

参考资料:
https://www.trellix.com/blogs/research/onedrive-pastejacking/
https://thehackernews.com/2024/07/onedrive-phishing-scam-tricks-users.html

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head