Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

2网络攻击正在针对Microsoft帐户进行:OAuth请求如何捕获您

  • 2025-03-18
  • Misha

目前,有两个网络攻击针对Microsoft 365帐户的持有人,以窃取受害者的身份,黑客使用恶意的OAUTH应用程序,以篡夺流行在线服务的身份,例如Adobe。一旦密码被盗,黑客将不到一分钟的时间连接到帐户...

证明点研究人员发现了新的网络钓鱼攻击使用Microsoft 365用户来捕获用户,海盗使用恶意的Oautial应用程序,可篡夺已知服务的身份,例如Adobe Drive,Adobe Drive X,Adobe Acrobat和DocuSign。提醒您,微软365利用OAuth作为身份验证方法进入在线服务。该授权协议允许应用程序访问受保护的资源,而无需请求用户密码。

“证明Point研究人员最近发现了三个恶意应用程序,这些应用程序直到那时还没有整洁,被伪装成“ Adob​​e Drive”,“ Adob​​e Acrobat”和“ DocuSign”,这些应用程序用于重定向用户”,关联验证点x。

还阅读:Gmail和Outlook在海盗的取景器中 - 美杜莎勒索软件链网络攻击

恶意访问请求

首先,网络攻击的目标将接收合法电子邮件地址的授权请求,落在海盗的控制之下。这些连接请求是由链接到慈善组织或小型企业的地址传输的。使用这些地址,黑客设法使受害者的不信任入睡。

如果这些访问授权OAuth的请求(假装是Adobe或Docusign),海盗将动手众多个人数据。在进攻阶段恢复的数据中,我们找到了全名,用户ID,配置文件照片,用户名以及OpenID,这使攻击者可以恢复Microsoft帐户的详细信息。借助此信息,海盗可能已经消失,并以个性化的网络钓鱼攻击后稍后再回到负载。

“可疑连接”的“不到一分钟”

它不是。正如ProofPoint所解释的那样,恶意的OAuth需求将将用户重定向到网络钓鱼页面。这些网页占据了Microsoft 365接口并要求标识符用户,即用户名和密码。有了这些敏感数据,黑客可以连接到您的帐户。有时,网页会借此机会尝试在受害者的计算机上安装病毒。

“在授权O365 OAUTH应用程序后,受害者被重定向多次,并越过了多个步骤,然后才被暴露于恶意软件,或在隐藏在背景中的网络钓鱼页面上。在某些情况下,它们被定向到Microsoft 365连接页面,该页面托管在恶意领域。授权后不到一分钟后,证明点检测到帐户上的可疑连接活动»,向我们的同事解释易怒的计算机。

非常广泛的海盗策略

网络犯罪分子利用了一个众所周知的海盗策略,点击fix。这种策略包括操纵用户,以便他们自己执行恶意命令,从而绕过安全保护。在这种情况下,海盗会显示一个窗口,要求互联网用户证明他是人类的。自去年以来,它是网络犯罪分子大量利用的尖端。它被特别用作基于网络攻击的一部分错误的Google满足邀请。

在收到使用OAuth的申请授权请求时要小心,尤其是在当时没有理由收到的申请请求时。在授予访问和通信数据之前,请务必检查应用程序的源和合法性。此外,我们建议您定期关注已经授予的授权。通过保持警惕,您可以防止犯罪分子继续访问您的帐户。为此,在Microsoft网站上连接到My Apps门户网站。然后去管理您的应用程序,然后撤销所有您不认识或看起来有些可疑的应用程序。还邀请管理员阻止OoAuth Tiens未关注的应用程序。

还阅读:新的Windows缺陷 - 数百万PC“可能被妥协”

两次正在进行的攻击

“两个目前的非常有针对性的运动”Proocpoint说,目前针对包括政府实体在内的几个美国和欧洲行业的公司。海盗使用“呼吁招标和合同诱饵”鼓励对话者打开访问请求。

🔴不要错过任何01net新闻,请关注我们Google新闻等WhatsApp。

来源 : 易怒的计算机

相關貼文

西部数据 My Cloud 2 转 Novathings Helixee (NHLX1CL 1转)

西部数据 My Cloud 2 转 Novathings Helixee (NHLX1CL 1转)

Openoffice.org 3.3 beta 可供下载

Openoffice.org 3.3 beta 可供下载

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

HTC 推出 Explorer 智能手机更新其入门级产品

HTC 推出 Explorer 智能手机更新其入门级产品

黑色星期五:闪购优惠不到 100 欧元

黑色星期五:闪购优惠不到 100 欧元

测试01LAB iPhone 16E:iPhone 14和iPhone 16之间的一半

测试01LAB iPhone 16E:iPhone 14和iPhone 16之间的一半

Nothing Phone (2a) 对比 OnePlus Nord 4

Nothing Phone (2a) 对比 OnePlus Nord 4

荣耀8S智能手机在Boulanger开售

荣耀8S智能手机在Boulanger开售

Nvidia GeForce RTX 2070 SUPER 创始人版对比华硕 TUF Gaming GeForce RTX 4070 Ti 12GB GDDR6X OC 版

Nvidia GeForce RTX 2070 SUPER 创始人版对比华硕 TUF Gaming GeForce RTX 4070 Ti 12GB GDDR6X OC 版

熱門閱讀

  • 如何使用 CMD 查找 Windows 11 产品密钥 2024-10-25
  • 2025 年 10 个最佳 Android FTP 客户端 2025-01-10
  • 修复 Windows 用户 Outlook 中缺少新团队加载项的 13 种方法 2023-12-18
  • OnePlus 6固件下载:OxygenOS 9.0.3(稳定) 2024-09-18
  • 如何修复 Outlook 搜索不工作的问题 2024-08-13
  • 《守望先锋 2》角色年龄:您需要了解的一切都在这里 2024-02-19
  • 如何在 Outlook 中使用 Copilot 2024-01-31
  • Apple Maps EV路由现在支持Tesla Superchargers for Ford 2025-03-11
  • 轻松修复 CS2 丢包 [简单说明] 2024-03-06
  • 6个最佳修复Apple Music无法正常工作(2025) 2025-02-24

上升趨勢

  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18

最近發布

  • 肯吉·吉拉克陷入混乱:他的自杀模拟震惊了法国! 2024-04-25
  • 拟议的麻醉时间限制可能会危及患者安全 2024-12-06
  • 如何限制 iPhone 或 iPad 上的照片访问 2024-11-21
  • 启发查尔斯·曼森的加州邪教的离奇故事 2024-12-28
  • palatine情节:皇帝卡利古拉的死亡 2025-02-24
  • 为什么您在Instagram上看到敏感内容以及如何控制它 2025-04-11
  • 克莱门特·艾德礼:英国最伟大的首相? 2024-08-27
  • 在这些高大的动物中很少见到南非的“颠簸”长颈鹿的令人心碎的照片 2025-02-23
  • 在马拉喀什市中心的这个秘密花园里放松身心,这里是一片宁静的绿洲 2024-11-23
  • 史蒂夫·沃兹尼亚克(Steve Wozniak)不喜欢大规模扣除 2025-03-07

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜