মূল বিষয়বস্তুতে যান
ব্লগে ফিরে যান

Intelligence Digest

ফাইল-শেয়ারিং পরিষেবাদির সর্বশেষ অপব্যবহার ফিশিং প্রচারাভিযানকে সহায়তা করে

১৭ নভেম্বর ২০২২

রডম্যান রামেজানিয়ান - গ্লোবাল ক্লাউড থ্রেট লিড, Skyhigh Security

আজ, হুমকি অভিনেতারা সুরক্ষা ব্যবস্থাগুলি বাইপাস করতে এবং বিশ্বজুড়ে দূষিত পেলোডগুলি ছড়িয়ে দেওয়ার জন্য হোস্টিং সরবরাহকারী, ফাইল স্থানান্তর পরিষেবা, সহযোগিতা প্ল্যাটফর্ম, ক্যালেন্ডার সংগঠক বা প্রতিটিটির সংমিশ্রণের মতো বিনামূল্যে ক্লাউড সরঞ্জামগুলি ব্যবহার করে। এই উদাহরণে, আমরা ল্যাম্পিয়ন ম্যালওয়্যার প্রচারাভিযানের দিকে মনোনিবেশ করি, যা প্রথমে কোফেন্সের গবেষকরা রিপোর্ট করেছিলেন।

ল্যাম্পিয়ন ম্যালওয়্যার প্রচারাভিযানের পিছনে হুমকি অভিনেতারা হ্যাক করা ব্যবসায়িক অ্যাকাউন্টগুলি ব্যবহার করে ফিশিং ইমেল প্রেরণ করে, শেষ ব্যবহারকারীদের উইট্রান্সফারে হোস্ট করা একটি 'প্রুফ অফ পেমেন্ট' মক ফাইল ডাউনলোড করতে উত্সাহিত করে। এর প্রাথমিক উদ্দেশ্য হ'ল সিস্টেম থেকে ব্যাংক অ্যাকাউন্টের বিশদ বের করা। পে-লোড ব্যাংকিং লগইন পৃষ্ঠাগুলিতে তার নিজস্ব লগইন ফর্মগুলি ওভারলে করে। ব্যবহারকারীরা যখন তাদের শংসাপত্রগুলি প্রবেশ করবেন, তখন এই জাল লগইন ফর্মগুলি চুরি হয়ে আক্রমণকারীর কাছে ফেরত পাঠানো হবে।


পড়ুন Skyhigh Security ইন্টেলিজেন্স ডাইজেস্ট,
ফাইল-শেয়ারিং পরিষেবাদির সর্বশেষতম অপব্যবহার ফিশিং প্রচারাভিযানকে সহায়তা করে।

পুরোটা দেখুন Skyhigh Security ইন্টেলিজেন্স ডাইজেস্ট সিরিজ এখানে

আরও পরীক্ষা জানুন ব্লগে ফিরে যান

সম্পর্কিত সামগ্রী

সাম্প্রতিক ব্লগসমূহ

ক্লাউড সিকিউরিটি

আপনার সংবেদনশীল ডেটা সুরক্ষিত করুন - এটি যেখানেই থাকুক না কেন

ললিতা চন্দ্র - এপ্রিল 9, 2024

শিল্প দৃষ্টিভঙ্গি

Skyhigh Security অংশীদার সহায়তায় আঞ্চলিক বিক্রয় ইভেন্ট শেষ করে

জেফ ট্রিপ - মার্চ 25, 2024