网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

行业资讯团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 新闻资讯 > 行业资讯 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

整理黑客利用“新型冠状病毒”爆发事件展开网络钓鱼攻击案例,借此识别虚假、恶意信息。

文章来源:重庆网络安全 发布时间:2020-02-04 11:00:00 围观次数:
分享到:

摘要:最近,使用新型冠状病毒爆发的网络钓鱼攻击已经很频繁。 攻击的主要形式是个人网络钓鱼。 基于这种情况,作者整理了几种典型的攻击案例,希望能帮助每个人更好地识别虚假和恶意信息。

   最近,使用新型冠状病毒爆发的网络钓鱼攻击已经很频繁。 攻击的主要形式是个人网络钓鱼。 基于这种情况,作者整理了几种典型的攻击案例,希望能帮助每个人更好地识别虚假和恶意信息。

1.提供周边地区的感染清单

  在美国,黑客冒充疾病控制与预防中心和病毒专家对个人进行网络钓鱼攻击。


  网络钓鱼模拟和安全意识培训机构KnowBe4的研究人员已经发现了这些网络钓鱼活动。 攻击者声称提供了周围区域的感染列表,目的是诱骗潜在的受害者单击电子邮件中的嵌入式链接并进入钓鱼页面。


  在KnowBe4发现的网络钓鱼电子邮件样本中,攻击者试图将其垃圾邮件伪装成CDC健康警报网络发布的官方警报。 然后,告知攻击目标,疾病预防控制中心已经建立了事件管理系统来协调国内外公共卫生对策。 攻击者随后说服他们接收了他们城市周围新感染病例的最新列表。 结果,攻击者通过网络钓鱼页面收集并窃取了用户凭据。

image.png

冠状病毒网络钓鱼电子邮件示例(KnowBe4)

2.提供安全措施

  安全公司Mimecast发现了另一起使用新型冠状病毒诱饵的网络钓鱼活动,这次攻击针对美国人和英国人。 在这一系列网络钓鱼电子邮件中,要求收件人“仔细阅读与附件中冠状病毒传播有关的安全措施”,并强调这些安全措施对于促使目标用户下载恶意PDF的重要性。 负载会感染其计算机。

image.png

冠状病毒网络钓鱼电子邮件样本(Mimecast)

3.提供冠状病毒预防文档

  与Emotet集团相关的垃圾邮件发送者也正在积极向日本目标发送电子邮件,警告他们日本岐阜,大阪和鸟取等县已被感染。


  实际上,此信息看起来非常像来自残疾人福利服务提供商和公共卫生中心的官方通知,但是攻击者使用被盗的电子邮件作为建模模板。

image.png

Emotet的“ 冠状病毒”电子邮件样本(IBM X-Force&Bom)

这些电子邮件的附件中提供了有关如何预防冠状病毒的详细说明。 一旦攻击目标打开了这些Word文档,就会弹出EmotetOffice365文档模板,并要求受害者“启用内容”以查看完整的文档。 启用后,将使用PowerShell命令将Emotet有效负载安装在受害者的设备上。 一旦计算机被感染,它就会向其他目标发送恶意垃圾邮件,并在设备上安装其他恶意软件,然后这些恶意软件可以收集用户凭据,浏览器历史记录和敏感文档,并将其打包并发送给攻击者以控制存储服务器。

image.png

示例Emotet恶意文档模板

最后

  攻击者出于自身的恶意目的,甚至利用或扩大了公众对新型冠状病毒的恐慌,趁火打劫。 无论所谓的外围感染清单还是新的冠状病毒预防措施,公众在接收和传播有关流行病的信息时都需要更加谨慎,尤其要注意网络安全问题。


  首先,要警惕包含冠状病毒感染解决方案或通过邮件或其他渠道传输的安全措施的文件。 不要随意下载或打开文件名中带有“武汉流行病”,“新冠状病毒”等热门词语的exe,csr文件。


  在技术上,实施可靠的网络安全解决方案,例如防病毒解决方案; 在电子邮件网关上实施过滤器,并在防火墙处阻止可疑IP地址。


  按照个人网络卫生习惯,建议使用强密码,并且不要启用附件。


  随着病毒的传播,基于新型冠状病毒,我们可能会看到更多的恶意电子邮件流量,社交媒体可能会成为高频攻击媒介。 它不仅是美国,英国和日本,而且中国也必须保持警惕。 在流行情况下,我们需要有更强的判断力和坚定的决心。 我们不仅将赢得与病毒的斗争,而且还必须时刻注意网络安全!


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:黑客 新型冠状病毒 网络钓鱼攻击案例 识别虚假恶意信息 重庆网络安全

上一篇:自信、专业是建站企业要维持的高姿态
下一篇:做一个企业网站多少钱?这取决于网站的档次及要求

热门资讯

鼠标向下滚动