• Microsoft memperingatkan peretas menyalahgunakan fitur pengalihan OAuth untuk mengirimkan malware
  • Email phishing bertema rekaman Teams atau pengaturan ulang 365 mengarahkan korban ke situs yang dikendalikan penyerang
  • Payload dijatuhkan melalui arsip ZIP dengan pintasan LNK dan penyelundupan HTML; tahap akhir terhubung ke C2 eksternal

Peretas menyalahgunakan fitur pengalihan di OAuth untuk menginfeksi komputer orang perangkat lunak perusak dan mencuri kredensial login mereka, Microsoft adalah peringatan.

OAuth (kependekan dari Otorisasi Terbuka) adalah sistem yang memungkinkan pengguna masuk ke situs web menggunakan akun mereka dari layanan lain, tanpa memberikan kata sandi pada situs web tersebut. Setiap kali pesan “Masuk Dengan Google” munculan yang ditampilkan, kemungkinan besar adalah OAuth.





Tautan sumber