根据The Hacker News的报道,美国、南韩、印度、德国、爱尔兰、挪威、意大利和英国的Microsoft OneDrive用户,正在遭到一种名为OneDrive Pastejacking的网络钓鱼和下载攻击活动,黑客利用此手段诱导用户执行恶意的PowerShell脚本,从而危害系统安全。
攻击的起始环节是通过钓鱼邮件发送一个HTML文件,用户点击后会弹出一个OneDrive连接失败的通知,并提供“如何修复”和“详情”选项。根据Trellix的分析,点击“如何修复”的用户会被引导执行若干步骤,这些步骤会导致系统运行ipconfig /flushdns命令,并在C盘上创建一个“downloads”文件夹,随后将下载一个压缩文件。Trellix的安全研究员Rafael Pena表示,该压缩文件会被重命名并提取内容,然后执行恶意脚本。
快连vqn以下是这一攻击活动的相关公司和研究:
公司报告内容Proofpoint之前报告了类似的网络钓鱼活动ReliaQuest参与监测网络安全威胁McAfee报告了利用ClickFix攻击技术的钓鱼活动请注意:为确保安全,用户需谨慎处理来自不明来源的邮件,避免点击可疑链接。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...