Người dùng sử dụng Office 365 trong doanh nghiệp dính cuộc tấn công Cerber

Một làn sóng thư rác mang theo file độc hại đính kèm với mã độc đòi tiền chuộc Cerber đã tấn công những người dùng trong doanh nghiệp đang sử dụng dịch vụ Microsoft Office 365 .

 

Cuộc tấn công bắt đầu từ ngày 22/6 và tin tặc đã dùng thủ thuật để phát tán thư rác của chứa Cerber , vượt qua những chế độ bảo vệ của Microsoft . Theo Avanan , Microsoft đã mất khoảng 5 giờ để phát hiện và bắt đầu ngăn chặn những file đính kèm độc hại .

Tuy nhiên như thế cũng đã là quá muộn , Avanan nói rằng 57% doanh nghiệp dùng Office 365 đã nhận được ít nhất một bản sao của mã độc đòi tiền chuộc trong Hộp thư đến . Không có gì đặc biệt về phiên bản Cerber này nhưng điều đáng quan tâm ở đây đó là tin tặc đã vượt được qua những bộ lọc thư rác của Microsoft . Tai nạn tương tự đã xảy ra hôm 1/6 khi tin tặc cũng vượt được qua những bộ lọc thư rác của Outlook và Hotmail khiến cho người dùng đã bị tràn ngập thư rác sau đó vài giờ .

Cerber là một trong những họ mã độc đòi tiền chuộc đang hoành hành hiện nay . Theo dữ liệu của Fortinet cho tới cuối tháng Năm , Cerber đứng vị trí thứ ba sau CrytoWall và Locky .

Cerber đã dùng  tính năng phát âm để đọc nội dung thông tin đòi tiền chuộc . Hình bên dưới chụp tài liệu độc hại nhận được trong chiến dịch này nhắm tới những doanh nghiệp dùng Microsoft Office 365 .

 

 \"\"