收到解雇郵件要小心,新型 Dridex 網(wǎng)絡(luò)釣魚攻擊曝光
據(jù) NeoWin 報道,目前網(wǎng)絡(luò)上發(fā)現(xiàn)了一種新的 Dridex 網(wǎng)絡(luò)釣魚方法,向潛在受害者發(fā)送虛假的解雇電子郵件。這種網(wǎng)絡(luò)釣魚攻擊是由安全研究員和 Twitter 用戶 @ffforward 發(fā)現(xiàn)的,郵件中包含一個名為“TermLetter”的附加 Excel 文件,可能是 Termination Letter 的縮寫。
這封電子郵件稱,有關(guān)人員的工作將于圣誕節(jié)前一天的 12 月 24 日結(jié)束,目的是讓讀者感到迷惑不解,從而使用提供的密碼下載并打開 Excel 文件。安裝后,Dridex 將竊取憑據(jù)并在受感染設(shè)備上下載其他惡意軟件。
這其實可以算是一種典型的網(wǎng)絡(luò)釣魚:網(wǎng)絡(luò)釣魚是網(wǎng)絡(luò)犯罪分子用來引誘受害者做黑客想做的事情的一種常見技術(shù),無論是提供個人信息還是下載惡意軟件,通常都是通過電子郵件發(fā)生的。
郵件往往看起來很真實,且通常需要收件人采取某種行動。例如,釣魚郵件可以聲稱來自郵局,并要求用戶重新安排虛假投遞,或來自銀行,要求某種更新或確認(rèn)。他們有時看起來像是來自公司部門。其共同點都是通過點擊鏈接、提供一些敏感信息或下載附件,試圖說服收件人采取行動,從而給黑客提供實施攻擊的途徑。
雖然網(wǎng)絡(luò)釣魚可以通過各種方式發(fā)生,包括社交媒體,電話。但電子郵件是最常見的方式,占2020年感染的一半以上。因此,公司的電子郵件,已成為犯罪分子利用員工入侵公司的橋梁也是一種相對簡單方式,這就是企業(yè)為什么要花費無數(shù)時間和金錢來培訓(xùn)他們的員工,以免上當(dāng)受騙。
構(gòu)建可靠的郵件安全防御體系、強化郵件安全管理已是企業(yè)不可缺少的重要工作。新網(wǎng)企業(yè)郵箱基于專業(yè)產(chǎn)品設(shè)計的智能反垃圾郵件系統(tǒng),可攔截過濾99.9%以上的垃圾郵件;采用業(yè)界先進的防病毒引擎在線殺毒,實時更新病毒庫,確保郵件病毒查殺率>99.5%??捎行П苊獗苊獗磺秩牒蟀l(fā)送詐騙郵件,導(dǎo)致員工上當(dāng)受騙。新網(wǎng)企業(yè)郵箱,24小時守護您的郵箱信息安全!https://www.xinnet.com/mail/mail.html
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科