Suplemento ‘morto’ do Outlook sequestrado para phishing de 4.000 usuários da Microsoft Office Store

“A Microsoft analisa o manifesto, assina-o e lista o suplemento em sua loja. Mas o conteúdo real – a interface do usuário, a lógica, tudo com o qual o usuário interage – é obtido ao vivo do servidor do desenvolvedor sempre que o suplemento é aberto”, disseram os pesquisadores da Koi Security.

URL órfão

Ao capturar o subdomínio abandonado, o invasor obteve o controle de qualquer URL apontada no manifesto original. Este conteúdo foi substituído por um novo URL que aponta para um kit de phishing que inclui uma página falsa de login da Microsoft para coleta de senhas, um script de exfiltração e um redirecionamento. O manifesto original também concedia ao invasor permissão para ler e modificar e-mails.

“Eles não enviaram nada à Microsoft. Eles não foram obrigados a passar por nenhuma revisão. Eles não criaram uma listagem de lojas. A listagem já existia – revisada pela Microsoft, assinada pela Microsoft, distribuída pela Microsoft. O invasor apenas reivindicou uma URL órfã e a infraestrutura da Microsoft fez o resto”, disse Koi Security.

Fonte: Computer World

Obrigado por acompanhar nossas publicações. Nosso compromisso é trazer informação com seriedade, clareza e responsabilidade, mantendo você sempre bem informado sobre os principais acontecimentos que impactam nossa cidade, região e o Brasil. Continue nos acompanhando e participe deixando sua opinião — sua voz é essencial para construirmos juntos um jornalismo mais próximo do leitor.

Ismael Martins de Souza Costa Xavier

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

The most complete solution for web publishing

Fique sempre com a gente! Nosso jornal traz informação em tempo real, com credibilidade e proximidade. Acompanhe, compartilhe e faça parte dessa história.

Agradecemos a você, leitor, por nos acompanhar e confiar em nosso trabalho. É a sua presença que nos motiva a seguir levando informação com seriedade, clareza e compromisso. Seguiremos juntos, sempre em busca da verdade e da notícia que faz diferença no seu dia a dia.

Jornalista:

Compartilhe esta postagem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *