Svindlere bruger Adobe Cloud-konti til at stjæle legitimationsoplysninger

I en ny, men ikke særlig original kampagne for at snyde folk og stjæle information, har trusselsaktører kørt en kampagne, der misbruger de tjenester, der tilbydes af Adobe Cloud.

Kampagnen bruger Adobe Cloud-konti oprettet af trusselsaktørerne. Disse konti bruges til at sende potentielle ofre ondsindede filer.

Sikkerhedsforskere, der arbejder med Avanan, et sikkerhedsfirma erhvervet af infosec-giganten Check Point i anden halvdel af 2021, opdagede den ondsindede kampagne tilbage i december.

Ondsindede PDF'er brugt

Ifølge forskerholdet er trusselsaktøren bag kampagnen primært målrettet Office 365-brugere, på grund af det faktum, at en kompromitteret Office 365-konto kan være et meget praktisk værktøj til at få vedvarende og uopdaget adgang til et virksomhedsdækkende netværk. Selvom Office-brugere er de primære mål, blev der også set nogle forsøg på at snyde folk ud af deres Gmail-konti.

Den måde, angrebet går på, er relativt simpel. Trusselsaktørerne opretter gratis konti på Adobe Cloud. Disse konti bruges derefter til at sende et billede eller en PDF-fil med et link indlejret i filen. De ondsindede filer sendes ud via e-mail til slutofrene.

Naturligvis er den faktiske ondsindede nyttelast indeholdt i de linkede filer ikke hostet på Adobes sky, men på eksterne servere, der drives af trusselsaktørerne, hvilket gør detektion mere vanskelig.

Klassisk phishing-agn

Brugeren skal klikke på et par bekræftelsesknapper for at ramme den tilsigtede nyttelast i den anden ende af linket, men knapperne er ufarlige og har navn som "Adgang til dokument" og vises, mens offeret forsøger at se den vedhæftede ondsindet PDF.

Mens trusselsaktørerne har sørget for at forfalske deres e-mails, så de ligner legitime adresser tildelt af Adobe, har teksten i e-mails med de ondsindede vedhæftede filer adskillige grammatik- og stavefejl, hvilket underminerer indsatsens troværdighed betydeligt.

Selve PDF-filen hedder "Closing.PDF" - endnu et billigt socialt ingeniør-trick, der har til formål at skabe en følelse af frygt og påtrængning hos offeret og få dem til at gøre deres bedste for at se indholdet.

January 13, 2022

Cyclonis Backup

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.