Source |
The Hacker News |
Identifiant |
8504105 |
Date de publication |
2024-05-21 19:49:00 (vue: 2024-05-21 15:07:47) |
Titre |
La livraison de logiciels malveillants via les services cloud exploite une astuce Unicode pour tromper les utilisateurs Malware Delivery via Cloud Services Exploits Unicode Trick to Deceive Users |
Texte |
Une nouvelle campagne d'attaque surnommée & nbsp; cloud # reverser & nbsp; a été observée en tirant parti des services de stockage cloud légitimes comme Google Drive et Dropbox pour mettre en scène des charges utiles malveillantes.
"Les scripts VBScript et PowerShell dans le Cloud # Reverser impliquent intrinsèquement des activités de type commandement et de contrôle en utilisant Google Drive et Dropbox comme stadification pour gérer les téléchargements et les téléchargements de fichiers", Securonix
A new attack campaign dubbed CLOUD#REVERSER has been observed leveraging legitimate cloud storage services like Google Drive and Dropbox to stage malicious payloads.
"The VBScript and PowerShell scripts in the CLOUD#REVERSER inherently involves command-and-control-like activities by using Google Drive and Dropbox as staging platforms to manage file uploads and downloads," Securonix |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
activities attack been campaign cloud cloud#reverser command control deceive delivery downloads drive dropbox dubbed cloud#reverser has exploits file google inherently involves legitimate leveraging like malicious malware manage new observed payloads platforms powershell scripts securonix services stage staging storage trick unicode uploads users using vbscript |
Tags |
Malware
Cloud
|
Stories |
|
Move |
|