Svindlere bruger Adobe Cloud-konti til at stjæle legitimationsoplysninger

I en ny, men ikke særlig original kampagne for at snyde folk og stjæle information, har trusselsaktører kørt en kampagne, der misbruger de tjenester, der tilbydes af Adobe Cloud.

Kampagnen bruger Adobe Cloud-konti oprettet af trusselsaktørerne. Disse konti bruges til at sende potentielle ofre ondsindede filer.

Sikkerhedsforskere, der arbejder med Avanan, et sikkerhedsfirma erhvervet af infosec-giganten Check Point i anden halvdel af 2021, opdagede den ondsindede kampagne tilbage i december.

Ondsindede PDF'er brugt

Ifølge forskerholdet er trusselsaktøren bag kampagnen primært målrettet Office 365-brugere, på grund af det faktum, at en kompromitteret Office 365-konto kan være et meget praktisk værktøj til at få vedvarende og uopdaget adgang til et virksomhedsdækkende netværk. Selvom Office-brugere er de primære mål, blev der også set nogle forsøg på at snyde folk ud af deres Gmail-konti.

Den måde, angrebet går på, er relativt simpel. Trusselsaktørerne opretter gratis konti på Adobe Cloud. Disse konti bruges derefter til at sende et billede eller en PDF-fil med et link indlejret i filen. De ondsindede filer sendes ud via e-mail til slutofrene.

Naturligvis er den faktiske ondsindede nyttelast indeholdt i de linkede filer ikke hostet på Adobes sky, men på eksterne servere, der drives af trusselsaktørerne, hvilket gør detektion mere vanskelig.

Klassisk phishing-agn

Brugeren skal klikke på et par bekræftelsesknapper for at ramme den tilsigtede nyttelast i den anden ende af linket, men knapperne er ufarlige og har navn som "Adgang til dokument" og vises, mens offeret forsøger at se den vedhæftede ondsindet PDF.

Mens trusselsaktørerne har sørget for at forfalske deres e-mails, så de ligner legitime adresser tildelt af Adobe, har teksten i e-mails med de ondsindede vedhæftede filer adskillige grammatik- og stavefejl, hvilket underminerer indsatsens troværdighed betydeligt.

Selve PDF-filen hedder "Closing.PDF" - endnu et billigt socialt ingeniør-trick, der har til formål at skabe en følelse af frygt og påtrængning hos offeret og få dem til at gøre deres bedste for at se indholdet.

January 13, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.