image

Voicemail leidt tot malware-aanval via Microsoft OneDrive

vrijdag 17 juli 2015, 17:18 door Redactie, 3 reacties

Een groep aanvallers gebruikt voicemailberichten in combinatie met malware die bij Microsoft Onedrive wordt gehost om organisaties aan te vallen, zo waarschuwen verschillende beveiligingsbedrijven. De aanval op de organisaties begint met gerichte phishingmails, die een zichzelf uitpakkend archiefbestand als bijlage bevatten. De bijlage doet zich voor als voicemail.

Als een gebruiker de bijlage opent wordt er als afleiding een .wav-bestand afgespeeld, dat op een echte voicemail lijkt. In de achtergrond wordt echter verbinding met OneDrive gemaakt, de clouddienst van Microsoft. Vervolgens wordt de uiteindelijk malware gedownload. Sergey Lozhkin van het Russische anti-virusbedrijf Kaspersky Lab vraagt zich af of deze werkwijze door meer cybercriminelen zal worden toegepast.

"Het is goed mogelijk, omdat het aanvallers een eenvoudige manier biedt om kwaadaardig gedrag te verbergen. Het detecteren van kwaadaardig verkeer in legitieme clouddiensten is veel complexer, omdat het inhoudt dat legitieme diensten moeten worden geblokkeerd", aldus Lozhkin. Beveiligingsbedrijf Palo Alto Networks heeft meer details over de gebruikte malware, die op het moment van ontdekking door 3 van de 54 virusscanners op VirusTotal werd gedetecteerd.

Reacties (3)
17-07-2015, 19:08 door karma4
Of dat nou one-drive google-drive dropbox facebook of wat dan ook is maakt niet veel uit.
Het is een reden om die vanuit bedrijven niet open te hebben met het zelfde account waarmee als admin gewerkt wordt, of gevoelige data op die publieke cloud te plaatsen.

Door de gebrekkige ICT ondersteuning dan wel het negeren van het bedrijfsbeleid vinden gebruikers die cloudopslag geweldig. Als het niet gaat zoals zou moeten dan doen we het toch op een manier die werkt (shadow IT)
Wat is er voor "nieuws" aan?
18-07-2015, 06:18 door Anoniem
Microsoft, met de M van Malware Magneet.
18-07-2015, 16:12 door Eric-Jan H te D
Griek
Door Anoniem: Microsoft, met de M van Malware Magneet.

Griekenland als geldmagneet. (zuidpool)
Belastingdienst als geldmagneet (noordpool)

Ik heb begrepen dat er inmiddels ook pesticiden zijn die Appelrot bestrijden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.