Облачные сервисы Google для бизнеса оказались уязвимыми для троянов

Стратегия «репутационного перехвата» становится все более популярной среди злоумышленников. Они создают бизнес-аккаунты на уважаемых облачных сервисах, а затем используют их для размещения подготовленного вредоносного программного обеспечения. Атакуемые пользователи рассчитывают на безопасность площадки и теряют бдительность.

Аналитики Menlo Security на протяжении пяти месяцев отслеживали атаки на компании банковского и финансового сектора. Они обнаружили 4600 доменов с вредоносным ПО среди ста тысяч проанализированных сайтов на площадке Google Cloud Storage. Она используется самыми разными компаниями для размещения своих бизнес-инструментов.

Злоумышленники атаковали цели, начиная с распространения писем, в которых содержались ссылки на файлы с storage.googleapis.com. Жертвы видели, что документы находятся на доверенном ресурсе и открывали их без дополнительных проверок. В архивах .zip или .gz находились «трояны», заражающие клиентские компьютеры.

Несмотря на то, что вирусы не оригинальны и легко обнаруживаются сторонним защитным программным обеспечением, атаки были успешны по двум причинам. Во‑первых, Google не сканирует архивы на облачных хранилищах для бизнеса, если не включена эта опция принудительно. А во-вторых, клиентское антивирусное ПО зачастую не проверяет ссылки, если они не внесены в список подозрительных. Именно поэтому архивы не прикреплялись к письму, а лежали на серверах.

12 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных