التخطي إلى المحتوى


  • تحذر Microsoft من أن المتسللين يسيئون استخدام ميزة إعادة توجيه OAuth لتوصيل البرامج الضارة
  • رسائل البريد الإلكتروني التصيدية التي تدور حول تسجيلات Teams أو إعادة تعيين 365 تعيد توجيه الضحايا إلى المواقع التي يسيطر عليها المهاجم
  • تم إسقاط الحمولات عبر أرشيفات ZIP باستخدام اختصارات LNK وتهريب HTML؛ المرحلة النهائية تتصل بـ C2 الخارجي

تحذر مايكروسوفت من أن المتسللين يسيئون استخدام ميزة إعادة التوجيه في OAuth لإصابة أجهزة الكمبيوتر الخاصة بالأشخاص ببرامج ضارة وسرقة بيانات اعتماد تسجيل الدخول الخاصة بهم.

OAuth (اختصار لـ Open Authorization) هو نظام يتيح للمستخدمين تسجيل الدخول إلى مواقع الويب باستخدام حساباتهم من خدمة أخرى، دون إعطاء كلمة المرور الخاصة بهذا الموقع. كلما ظهرت النافذة المنبثقة “تسجيل الدخول باستخدام Google”، فمن المرجح أن تكون OAuth.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *