Svindlere bruger Adobe Cloud-konti til at stjæle legitimationsoplysninger
I en ny, men ikke særlig original kampagne for at snyde folk og stjæle information, har trusselsaktører kørt en kampagne, der misbruger de tjenester, der tilbydes af Adobe Cloud.
Kampagnen bruger Adobe Cloud-konti oprettet af trusselsaktørerne. Disse konti bruges til at sende potentielle ofre ondsindede filer.
Sikkerhedsforskere, der arbejder med Avanan, et sikkerhedsfirma erhvervet af infosec-giganten Check Point i anden halvdel af 2021, opdagede den ondsindede kampagne tilbage i december.
Ondsindede PDF'er brugt
Ifølge forskerholdet er trusselsaktøren bag kampagnen primært målrettet Office 365-brugere, på grund af det faktum, at en kompromitteret Office 365-konto kan være et meget praktisk værktøj til at få vedvarende og uopdaget adgang til et virksomhedsdækkende netværk. Selvom Office-brugere er de primære mål, blev der også set nogle forsøg på at snyde folk ud af deres Gmail-konti.
Den måde, angrebet går på, er relativt simpel. Trusselsaktørerne opretter gratis konti på Adobe Cloud. Disse konti bruges derefter til at sende et billede eller en PDF-fil med et link indlejret i filen. De ondsindede filer sendes ud via e-mail til slutofrene.
Naturligvis er den faktiske ondsindede nyttelast indeholdt i de linkede filer ikke hostet på Adobes sky, men på eksterne servere, der drives af trusselsaktørerne, hvilket gør detektion mere vanskelig.
Klassisk phishing-agn
Brugeren skal klikke på et par bekræftelsesknapper for at ramme den tilsigtede nyttelast i den anden ende af linket, men knapperne er ufarlige og har navn som "Adgang til dokument" og vises, mens offeret forsøger at se den vedhæftede ondsindet PDF.
Mens trusselsaktørerne har sørget for at forfalske deres e-mails, så de ligner legitime adresser tildelt af Adobe, har teksten i e-mails med de ondsindede vedhæftede filer adskillige grammatik- og stavefejl, hvilket underminerer indsatsens troværdighed betydeligt.
Selve PDF-filen hedder "Closing.PDF" - endnu et billigt socialt ingeniør-trick, der har til formål at skabe en følelse af frygt og påtrængning hos offeret og få dem til at gøre deres bedste for at se indholdet.