偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

恐怖襲擊警報郵件暗藏木馬

安全
網(wǎng)絡(luò)犯罪者假借迪拜、巴林島、土耳其、加拿大執(zhí)法機(jī)構(gòu)官員的名義發(fā)送恐怖襲擊警報郵件,實質(zhì)上這些郵件是暗藏Sockrat后門的釣魚郵件。

網(wǎng)絡(luò)犯罪者假借迪拜、巴林島、土耳其、加拿大執(zhí)法機(jī)構(gòu)官員的名義發(fā)送恐怖襲擊警報郵件,實質(zhì)上這些郵件是暗藏Sockrat后門的釣魚郵件。

本月早些時候,賽門鐵克發(fā)現(xiàn)惡意郵件冒用阿拉伯聯(lián)合酋長國執(zhí)法部門(尤其是迪拜警方)的郵件地址發(fā)送魚叉式釣魚郵件。這些釣魚郵件偽裝成迪拜警方發(fā)出的警告郵件,借著人們對恐怖襲擊事件恐懼的弱點,誘騙用戶點開惡意附件。附件偽裝是提供一些有價值的安全建議,以幫助收件人在遭遇恐怖襲擊時更好的保護(hù)好他們自己、保護(hù)他們的公司和他們的家庭。

??

[[157189]]

??

為了增加郵件的可信度,網(wǎng)絡(luò)犯罪者在郵件的最下方以迪拜現(xiàn)任警察局中將(同時也是迪拜酋長國安全負(fù)責(zé)人)的名字簽名。

??

恐怖襲擊警報郵件暗藏木馬

??

 

郵件中有兩個附件:一個是PDF文件,該文件并沒有什么惡意程序,純粹是一個誘餌文件;另一個是.jar格式的壓縮文件,里面含有惡意程序。對這個惡意程序的進(jìn)一步研究確認(rèn),惡意活動背后的網(wǎng)絡(luò)犯罪者使用的是一個叫做Jsocket( Backdoor.Sockrat)多平臺遠(yuǎn)程訪問木馬。該木馬是從AlienSpy RAT木馬中新衍生出來的一個版本,而AlienSpy RAT早在今年初的時候就已經(jīng)停止使用了。

毫無規(guī)律可言的攻擊目標(biāo)

網(wǎng)絡(luò)犯罪者發(fā)動此次攻擊活動主要針對的是UAE國家的公司和員工,另外我們還在其他3個國家發(fā)現(xiàn)了類似的魚叉式釣魚攻擊:巴林島、土耳其、加拿大。和迪拜的模式一樣,他們會在郵件下面是用現(xiàn)任執(zhí)法機(jī)構(gòu)官員的名稱作為簽名,以使受害者相信郵件是真實的,而且也聲稱附件是提供防護(hù)的方法。

??

恐怖襲擊警報郵件暗藏木馬

??

 

很有趣的是,盡管這些郵件都不是用各國自己官方語言書寫的,但是郵件還是十分的狡猾。所有網(wǎng)絡(luò)犯罪者計劃中使用的官員當(dāng)下都是在職的。而且大部分情況下,郵件主題中顯示的員工名稱都在目標(biāo)公司中工作。所有的細(xì)節(jié)都暗示著,網(wǎng)絡(luò)犯罪者在發(fā)送釣魚郵件時應(yīng)該事先做過調(diào)查研究。

 

賽門鐵克確定這以攻擊活動將目標(biāo)鎖定在了中東和加拿大的一些大公司,并沒有針對特定某一行業(yè),目前發(fā)現(xiàn)被攻擊的行業(yè)有:能源、國防承包商、金融、政府、市場和IT。

解決方法

用戶應(yīng)當(dāng)時刻保持警惕,當(dāng)心一些社工技巧,保護(hù)用戶數(shù)據(jù)安全。還有一些具體的方法如下:

1.不要打開可疑郵件中的附件和鏈接

2.在回復(fù)郵件時避免留下個人信息

3.不要在彈出的對話框或者屏幕中輸入個人信息

4.及時更新安全軟件

5.如果不能確定郵件的合法性,及時聯(lián)系IT部門

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-11-16 17:19:13

2015-11-16 17:28:51

2014-12-17 11:09:56

2015-11-19 13:33:22

2015-11-17 10:10:59

2009-09-22 09:36:39

2015-11-17 10:13:30

恐怖襲擊PS4監(jiān)聽

2011-04-28 16:35:38

2015-11-16 17:13:05

巴黎恐怖襲擊互聯(lián)網(wǎng)公司

2015-11-17 10:58:07

巴黎恐怖襲擊谷歌推特

2015-11-17 11:31:43

Facebook巴黎恐怖襲擊互聯(lián)網(wǎng)公司

2015-12-08 16:14:04

2015-11-17 17:30:16

2020-11-23 17:05:35

數(shù)據(jù)安全加密

2015-11-16 15:09:50

2022-08-02 10:26:37

人工智能機(jī)場AI

2020-03-12 09:08:47

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-06-04 11:26:05

2009-02-16 09:41:04

2015-11-15 13:06:18

巴黎暴恐社交媒體新功能
點贊
收藏

51CTO技術(shù)棧公眾號