Source |
The Hacker News |
Identifiant |
8422035 |
Date de publication |
2023-12-13 16:25:00 (vue: 2023-12-13 12:07:36) |
Titre |
Microsoft met en garde contre les pirates exploitant Oauth pour l'extraction et le phishing des crypto-monnaies Microsoft Warns of Hackers Exploiting OAuth for Cryptocurrency Mining and Phishing |
Texte |
Microsoft a averti que les adversaires utilisent des applications OAuth comme outil d'automatisation pour déployer des machines virtuelles (VM) pour l'exploitation de crypto-monnaie et le lancement d'attaques de phishing.
"Les acteurs de la menace compromettent les comptes d'utilisateurs pour créer, modifier et accorder des privilèges élevés aux applications OAuth qu'ils peuvent abuser pour cacher l'activité malveillante", l'équipe Microsoft Threat Intelligence & nbsp; a dit & nbsp; dans un
Microsoft has warned that adversaries are using OAuth applications as an automation tool to deploy virtual machines (VMs) for cryptocurrency mining and launch phishing attacks.
"Threat actors compromise user accounts to create, modify, and grant high privileges to OAuth applications that they can misuse to hide malicious activity," the Microsoft Threat Intelligence team said in an |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
accounts activity actors adversaries applications are attacks automation can compromise create cryptocurrency deploy exploiting grant hackers has hide high intelligence launch machines malicious microsoft mining misuse modify oauth phishing privileges team said in threat tool user using virtual vms warned warns |
Tags |
Tool
Threat
|
Stories |
|
Move |
|