A Microsoft alertou na última quinta-feira (22), sobre um ataque voltado para o consumidor que fez uso de aplicativos OAuth para assumir o controle de servidores Exchange e espalhar spam.
“O agente de ameaça lançou ataques de preenchimento de credenciais contra contas de alto risco que não tinham autenticação multifator (MFA) habilitada e alavancou as contas de administrador não seguras para obter acesso inicial”, disse a equipe de pesquisa do Microsoft 365 Defender.
O acesso não autorizado ao locatário da nuvem permitiu que o adversário registrasse um aplicativo OAuth malicioso e concedesse a ele permissões elevadas e, eventualmente, modificasse as configurações do Exchange Server para permitir que e-mails de entrada de endereços IP específicos fossem roteados pelo servidor de e-mail comprometido.
“Essas modificações nas configurações do servidor Exchange permitiram que o agente da ameaça realizasse seu objetivo principal no ataque: enviar e-mails de spam”, disse a Microsoft. “Os e-mails de spam foram enviados como parte de um esquema de sorteios enganoso destinado a induzir os destinatários a se inscreverem em assinaturas pagas recorrentes”.