Los estafadores usan cuentas de Adobe Cloud para robar credenciales

En una campaña nueva pero no particularmente original para estafar a las personas y robar información, los actores de amenazas han estado ejecutando una campaña abusando de los servicios ofrecidos por Adobe Cloud.

La campaña utiliza cuentas de Adobe Cloud creadas por los actores de amenazas. Esas cuentas se utilizan para enviar archivos maliciosos a posibles víctimas.

Los investigadores de seguridad que trabajan con Avanan, una empresa de seguridad adquirida por el gigante de la seguridad informática Check Point en la segunda mitad de 2021, descubrieron la campaña maliciosa en diciembre.

PDF maliciosos utilizados

Según el equipo de investigación, el actor de amenazas detrás de la campaña se dirige principalmente a los usuarios de Office 365, debido al hecho de que una cuenta de Office 365 comprometida puede ser una herramienta muy conveniente para obtener acceso persistente y no detectado a una red de toda la empresa. Aunque los usuarios de Office son los objetivos principales, también se detectaron algunos intentos de estafar a las personas de sus cuentas de Gmail.

La forma en que se desarrolla el ataque es relativamente simple. Los actores de amenazas crean cuentas gratuitas en Adobe Cloud. Esas cuentas luego se usan para enviar una imagen o un archivo PDF, con un enlace incrustado dentro del archivo. Los archivos maliciosos se envían por correo electrónico a las víctimas finales.

Por supuesto, la carga útil maliciosa real contenida en los archivos vinculados no está alojada en la nube de Adobe sino en servidores externos operados por los actores de amenazas, lo que dificulta la detección.

Cebo de phishing clásico

El usuario debe hacer clic en un par de botones de confirmación para acceder a la carga útil deseada en el otro extremo del enlace, pero los botones son inocuos y tienen un nombre como "Acceder al documento" y se muestran mientras la víctima intenta ver el archivo adjunto. PDF malicioso.

Si bien los actores de amenazas se han ocupado de falsificar sus correos electrónicos para que parezcan direcciones legítimas asignadas por Adobe, el texto de los correos electrónicos que contienen archivos adjuntos maliciosos tiene múltiples errores gramaticales y ortográficos, lo que socava significativamente la credibilidad del esfuerzo.

El archivo PDF en sí se llama "Closing.PDF", otro truco económico de ingeniería social destinado a crear una sensación de miedo y urgencia en la víctima y hacer que haga todo lo posible para ver el contenido.

January 13, 2022