L’exploit google docs permet la propagation de phishing et de logiciels malveillants

Dans cette attaque, les pirates utilisent Google Docs pour envoyer du contenu malveillant.
SIA Team
January 24, 2022

IDans cette attaque, les pirates utilisent Google Docs pour envoyer du contenu malveillant. 

google doc exploit allows phishing and malware spread

Google Docs a été en proie à des problèmes de sécurité.

En juin 2021, un exploit dans Google Docs a permis de livrer facilement des sites Web de phishing malveillants aux utilisateurs.

En octobre dernier, les pirates ont trouvé un moyen d’envoyer des liens via des commentaires dans Google Slides et Google Docs.

En décembre, une vague de piratages a exploité la fonctionnalité de productivité des commentaires dans Google Docs. Cela affectait principalement les utilisateurs d’Outlook.

L’attaque est hébergée sur un domaine Google. Cela donne une crédibilité instantanée. La victime est étiquetée à l’aide du @ et de l’adresse e-mail de l’utilisateur. Un e-mail est envoyé par Google et ressemble à un e-mail professionnel.

L’e-mail de notification contient le lien malveillant.

Malheureusement, il contourne les solutions de sécurité puisque tout passe par Google.

Si un e-mail inattendu arrive, traitez-les naturellement tous comme une menace possible pour la sécurité. En savoir plus sur cet exploit .