Обнаружена новая фишинговая кампания с использованием Google Drive

Обнаружена новая фишинговая кампания с использованием Google Drive

Атака начинается с того, что пользователь Gmail получает электронное письмо, содержащее ссылку на неавторизованную страницу в Google Drive.  

Исследователи безопасности обнаружили очередную фишинговую кампанию, эксплуатирующую доверенный сервис Google Drive, которая стала уже второй за последние два года. Как сообщил Адитья Суд (Aditya K Sood) из Elastica Cloud Threat Labs, в новой волне атак злоумышленники применяют те же техники, что и в предыдущей, например, обфускацию кода.

Так же, как и в прошлый раз, преступники используют размещенные в Google Drive фишинговые web-страницы, стремясь обмануть даже знакомых с безопасностью пользователей за счет хорошей репутации сервиса. Атака начинается с того, что пользователь Gmail получает электронное письмо, содержащее ссылку на неавторизованную страницу в Google Drive. По словам эксперта, злоумышленники не осуществляют атаку «человек посередине» и не нарушают работу сетевого канала, а просто используют функционал сервиса в мошеннических целях.

В отличие от предыдущей кампании, в которой для обхода обнаружения использовалась обфускация JavaScript-кода, а для хранения похищенных учетных данных – сторонние домены, в этот раз злоумышленники пользуются преимуществами Google Drive.  

ВЕБИНАРЫ ПО КИБЕРБЕЗОПАСНОСТИ

Обнаружение и реагирование на угрозы в сетевом трафике

Хотите улучшить кибербезопасность вашей компании? Узнайте о последних трендах в системах анализа трафика!

Присоединяйтесь к нашему вебинару и откройте для себя, как современные NTA и NDR-решения повышают эффективность защиты.

Зарегистрироваться на вебинар
Повысьте эффективность вашей песочницы

PT Sandbox: баланс между производительностью и качеством обнаружения. Освойте тонкости настройки!

Получите практические советы от руководителя экспертизы и бонусный гайд по пользовательским правилам.

Зарегистрироваться сейчас