警告:恶意软件活动隐藏了亚马逊礼物电子邮件的阴影
警告:恶意软件活动隐藏了亚马逊礼物电子邮件的阴影
当最近发现了一系列网络攻击活动时,今年也不例外。最新情况是以亚马逊的礼物电子邮件的形式传播Dridex恶意代码,这是由国际安全研究人员发现的。
Dridex是一个模块化的银行木马。当成功感染受害者的系统时,恶意代码可以执行各种恶意活动,包括窃取登录凭据,键盘记录,屏幕截图以及下载。并安装其他恶意软件……所有这些都是以隐形方式完成的,而没有系统所有者的知识。 Dridex正在通过网络钓鱼电子邮件活动公开传播,该活动将自己伪装成亚马逊礼品卡,以欺骗那些没有太多知识或安全知识的人。
Dridex被认为特别危险,因为它可以为DoppelPaymer和BitPaymer恶意代理商提供访问受损害的网络。从而为可能造成巨大损害的勒索软件攻击铺平了道路。
Dridex骗局运动
在传播恶意代码时,黑客帮派倾向于利用持续的持续活动或假期作为欺诈活动的主题。这使受害者更容易打开恶意附件。这就是Dridex发行活动的情况 - 恶意电子邮件附件伪装成亚马逊的礼品券。
这些电子邮件的设计精美,伪装为一条消息,从亚马逊发送了100美元的礼品券。如果您想接受礼物,受害者将必须点击恶意附件。
仅一键后,具有类似于“ Amazon_GIFT_CARD”,“ order_gift_cart”和“ Amazon_egift-Card”的名称的恶意Word文档立即下载到受害者的机器上。
这些附件表明它们是在Microsoft Office的在线版本中创建的,并提示收件人单击“启用内容”按钮。如果这样做,将下载恶意宏。很快,Dridex以及可能存在于受害者系统上的其他类型的恶意软件。
在今天的年底购物匆忙中,礼品卡显然是一个流行的致敬礼物。但是,重要的是要记住,亚马逊和大多数其他电子商务网站永远不会要求您下载一些东西以换取礼品凭证。取而代之的是,合法的电子邮件将包含一个片段,您可以快速在亚马逊网站上兑换。
如果您收到任何说明礼券并提示您下载附件的电子邮件,请立即避免使用。
你应该阅读
可能有兴趣
- Google Project Zero揭示了Windows的严重特权升级漏洞
Google Project Zero是当今备受推崇的专业安全组织之一。该团队的发现不仅对Google产品本身很重要,而且对其他开发人员的其他软件产品和服务也很重要。
- 什么是勒索软件工作队(RTF)?
勒索软件已成为过去三年来最大的安全威胁之一。 2017年5月,发现了全球网络安全史上第一个勒索软件的压力,也是全球网络安全史上最糟糕的噩梦之一。
- Google揭示了高通的Adreno GPU的关键缺陷
Google Project Zero团队已公开透露了一个集成在Snapdragon芯片上的Adreno GPU中的安全漏洞。
- RearmeLocker:针对Windows虚拟机的新的勒索软件应变
Rearcelocker于10月首次被发现,被认为是一种正式的简单勒索软件应变。
- Zalo PC有严重的RCE错误,接收附件时应该小心
Zalo PC的关键漏洞刚刚由Cyberjutsu安全研究团队宣布。
- 什么是SS7攻击?黑客可以使用什么?
SS7攻击是一种非常危险的攻击方法。 SS7攻击可用于绕过两因素身份验证。那么SS7攻击是什么?黑客可以通过SS7攻击做什么?