Google Drive開(kāi)始向用戶警告其托管的可疑文件
Google周四宣布,當(dāng)用戶打開(kāi)托管在Google硬盤(pán)上的潛在可疑或危險(xiǎn)文件時(shí),它會(huì)開(kāi)始警告用戶。"我們將顯示一個(gè)警告橫幅,以幫助保護(hù)[用戶]和他們的組織免受惡意軟件、網(wǎng)絡(luò)釣魚(yú)和勒索軟件的侵害。此前打開(kāi)Google文檔、表單、幻燈片和繪圖時(shí),已經(jīng)有了這些警告。"
訪問(wèn):
微軟Surface精選機(jī)型特惠6.3折起 翻新機(jī)滿100減100
這次安全功能升級(jí)是完全被動(dòng)的,管理員和終端用戶不需要做任何事情--警報(bào)將在15天內(nèi)開(kāi)始出現(xiàn)。
在Google推出新的保護(hù)措施的一周前,Netskope公司2022年1月的《云計(jì)算和威脅報(bào)告》顯示,現(xiàn)在云端傳送的惡意軟件比網(wǎng)絡(luò)傳送的惡意軟件更普遍,而且Google硬盤(pán)成為2021年惡意軟件下載量最大的應(yīng)用程序,在2020年取代了微軟OneDrive的位置。
攻擊者創(chuàng)建免費(fèi)的Google Drive或OneDrive賬戶,上傳惡意文件,然后與特定的受害者或更廣泛的公眾分享這些文件(例如,這些文件的鏈接可能被分享到一個(gè)被攻擊的網(wǎng)站或論壇帖子中)。
"該公司指出:云存儲(chǔ)應(yīng)用程序的特點(diǎn)使其作為惡意軟件交付平臺(tái)具有吸引力,因?yàn)樗鼈兒苁軞g迎且易于使用。攻擊者希望最大限度地提高他們的攻擊到達(dá)受害者的可能性,所以他們選擇濫用最流行的云應(yīng)用程序來(lái)傳遞惡意軟件的有效載荷。同樣地,用戶平均會(huì)更傾向于下載托管在熟悉的應(yīng)用程序上的內(nèi)容。例如,普通用戶更有可能點(diǎn)擊鏈接從微軟OneDrive下載文件,而不是AnonFiles這樣的服務(wù)"。
關(guān)鍵詞: Google Drive Google Drive開(kāi)始向用戶警告其托管的可疑文件 cnBeta
相關(guān)新聞