Gli utenti di OneDrive sono invitati ad assicurarsi che i sistemi operativi e antivirus siano aggiornati e che siano applicati gli indicatori di compromissione (IOC) alle soluzioni di prevenzione e di rilevamento e risposta degli endpoint
Nelle scorse ore Bitdefender ha reso nota una nuova ricerca su una campagna attiva di cryptojacking che prende di mira Microsoft OneDrive.
La campagna sfrutta le vulnerabilitร DLL sideloading note per ottenere la persistenza ed essere eseguita senza essere rilevata sui dispositivi infetti. Le stesse vulnerabilitร possono essere utilizzate per diffondere ransomware, spyware e altri malware.
Tra il 1ยฐ maggio e il 1ยฐ luglio 2022, Bitdefender ha rilevato oltre 700 casi di cryptohacking contro OneDrive che hanno sfruttato le vulnerabilitร DLL sideloading.
Bitdefender invita gli utenti di OneDrive (privati e aziende) a stare allโerta e ad assicurarsi che i sistemi operativi e antivirus siano aggiornati e ad applicare gli indicatori di compromissione (IOC) alle soluzioni di prevenzione e di rilevamento e risposta degli endpoint.
Il report della ricerca รจ disponibile qui.