Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft готова усовершенствовать защиту от фишинга и распространения вредоносных программ через файлы Microsoft OneNote. В дорожную карту Microsoft 365 добавили новый пункт, посвящённый проблеме использования Microsoft OneNote в кибератаках.

Техногигант из Редмонда обещает, что улучшенные защитные механизмы станут доступны всем пользователям до конца апреля 2023 года.

«Мы планируем добавить продвинутую защиту при открытии или скачивании файлов в формате OneNote. Пользователи будут получать уведомления, если система заподозрит вредоносные намерения такого файла», — пишет Microsoft.

О переходе фишеров с ISO- и ZIP-вложений на Microsoft OneNote мы сообщали ещё в январе. Такие атаки преследовали цель — установить на компьютер жертвы вредоносную программу, открывающую доступ к устройству.

При открытии полученного файла с расширением «.one» стартовала и полезная нагрузка. При этом система выводила предупреждения, но это мало кого останавливало от запуска полученного по почте файла.

Уже в этом месяце эксперты рассказали, как защититься от заражения Windows через файлы OneNote. Для этого нужно установить шаблоны групповых политик Microsoft 365 / Microsoft Office, а после этого настроить соответствующие значения опций «Disable embedded files» и «Embedded Files Blocked Extensions».

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru