Microsoft alerta sobre campanhas de phishing OAuth capazes de contornar as defesas de e-mail e navegador – diz que “essas campanhas demonstram que esta exploração é operacional, não teórica”


  • A Microsoft alertou que os hackers estão abusando do recurso de redirecionamento OAuth para entregar malware
  • E-mails de phishing sobre gravações do Teams ou redefinições 365 redirecionam as vítimas para sites controlados pelo invasor
  • As cargas são descartadas por meio de arquivos ZIP com atalhos LNK e contrabando de HTML; o estágio final é conectado ao C2 externo

Os hackers estão usando um recurso de redirecionamento no OAuth para infectar os computadores das pessoas com malware e roubar credenciais de login, alertou a Microsoft.

OAuth (abreviação de Open Authorization) permite que os usuários acessem sites usando uma conta de outro serviço, sem fornecer uma senha a esse site. Sempre que um pop-up “Fazer login com o Google” for exibido, provavelmente é OAuth.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui