警告! 研究人员警告:Discord等办公协作平台正在被更多网络威胁参与者利用
【警告!|研究人员警告:Discord等办公协作平台正在被更多网络威胁参与者利用】思科旗下 Talos 网络安全团队在本周发布的“协作应用程序滥用观察报告”中披露:过去一年时间里,网络威胁参与者已经越来越多地使用 Discord 和 Slack 等应用程序,来诱骗用户打开恶意附件、并部署各种 RAT 类型的恶意软件 。显然,通过渗透热门的工作流 / 协作工具,此举有助于攻击者更好地在反病毒软件和网络防火墙面前隐匿它们的真实意图 。
文章图片
Slack 公网链接
随着 COVID-19 大流行的长时间持续,许多人已经习惯了基于远程协作的办公流程 。可以预见的是,2021 年的网络攻击威胁,也将带来某些新的趋势 。
思科 Talos 网络安全团队在报告中称,他们近期已经观察到了包括 Agent Tesla、AsyncRAT、Formbook 在内的诸多威胁新动向 。
研究人员在报告中指出,对于恶意软件发布者来说,显然希望相关文件、域名或系统,不被各种检测手段给曝光、拦截或移除 。
文章图片
Discord CDN
而即时通讯类软件的蓬勃发展,也顺道消除了他们在这方面面临的一些障碍,并极大增强了附件抵达最终用户手中的可能性 。
具体说来是,攻击者正在积极利用 Slack 和 Discord、以及其它协作应用程序平台的内容分发网络(CDN)来存储和来回分享文件 。
通过硬编码的统一资源定位符(URL 网址),互联网上的任何人都可以从任意地方访问到 Discord 的 CDN 资源 。
文章图片
勒索型恶意软件的文本提示
更糟糕的是,这项功能并非仅限于 Discord 或 Slack 等协作平台的老用户 。在将文件上传至 Slack,并创建了允许外部访问的链接之后,接受者甚至也不需要事先安装 Slack 客户端 。
Talos 网络安全团队补充道,其技巧在于躲过安全性检测,然后诱骗用户点击恶意连接 。只需让员工误以为这是正常的业务交流,协作渠道内的恶意软件传播就变得相当轻松 。
为了应对这种趋势,专家认为平台服务提供方应该从多方面下手 。比如制定更多的环境锁定和控制策略,增加更多的遥测监视手段,同时邀请安全厂商利用相关技术来检测和阻止此类通信信道中的攻击 。
推荐阅读
- 警告! 因结果不准确 FDA警告公众停用两款COVID-19快速检测试剂盒
- AI 科学家设计P-Flash人工智能系统可向消防员发出闪燃警告
- 社交 Facebook为学术研究人员推出专属Researcher API
- 警告 霍金生前为什么警告人类,要抓紧离开居住的地球他发现什么
- 数字货币 欧洲央行警告:不引入央行数字货币 恐带来失控风险
- 警告! 彭博社:肉品加工企业JBS遭遇REvil黑客组织的网络攻击
- 警告! 涉嫌违法宣传:8岁女孩自杀悲剧竟然成豌豆思维卖课噱头……
- 警告! “异常收容”邪典视频因内容违规被禁,实体产品次月下线风行校园
- 警告! 龙卷风过境黑龙江 风柱横扫厂房:漏斗云连接天地、遮天蔽日
- 警告! 顶格罚单斩断营销套路 校外培训严监管仍在路上