據BleepingComputer網站報道,網絡攻擊者已經開始利用最新的新型冠狀病毒變種——奧密克戎(Omicron)進行網絡釣魚,將其用作惡意電子郵件的“誘餌”。
據BleepingComputer網站報道,網絡攻擊者已經開始利用最新的新型冠狀病毒變種——奧密克戎(Omicron)進行網絡釣魚,將其用作惡意電子郵件的“誘餌”。
奧密克戎作為最新的毒株,科學家擔心其具有高傳染性,以及現有疫苗可能無效,這一話題在全球引發(fā)關注。而攻擊者能迅速適應最新趨勢和熱門話題,利用人們對奧密克戎的擔憂和恐懼,增加相關釣魚郵件的打開機率。
研究人員近日發(fā)現了一個名為 Omicron Stats.exe惡意樣本,利用疫情傳播竊密木馬工具 Redline Stealer。
RedLine Stealer 就會通過以疫情為主題的電子郵件進行分發(fā),文件名以確診病例數,Omicron 毒株等關鍵詞,引誘受害者點擊。
點擊病毒郵件的用戶,會被安裝Redline Stealer竊密工具,被攻擊的受害者包括賬戶密碼在內的詳細信息都會被泄露。
Redline Stealer 會收集系統(tǒng)信息、設備信息及文件:包括,登錄名與密碼、Cookie、自動填寫表單、User-Agent、信用卡信息、瀏覽器歷史記錄、FTP 客戶端信息、IM 客戶端信息、通過文件路徑與文件擴展名收集信息、IP 地址、國家、城市、用戶名、硬件 ID、鍵盤布局、屏幕截圖、屏幕分辨率、操作系統(tǒng)、UAC 設置、User-Agent、其他設備(如顯卡)信息、反病毒軟件、常用文件夾內容。同時,在入侵的主機上定位相關文件夾進行數據竊取。
如果用戶認為自己可能已經在釣魚網站上輸入了詳細個人信息,應在第一時間暫時凍結相關銀行賬號,并密切檢查是否有任何未經授權的付款發(fā)生。
新網全球郵提醒廣大政企用戶,不要輕易接收來歷不明的郵件附件,不要點擊可疑的文件。同時,應提早進行漏洞自查、安全意識培訓等工作,盡快加強數據防護安防力量,當面對不可預測的攻擊時,可利用有效的技術手段,有能力對抗和對機密數據的保護。
免費領取安全的企業(yè)郵箱,守護您的數據安全:https://www.xinnet.com/mail/mail.html
免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。