<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    事關企業財務安全!360發布新一輪釣魚攻擊預警

    VSole2023-02-13 18:35:58

    近日,360數字安全大腦監測到新一輪釣魚攻擊,攻擊者以“發票.rar”、“工資提升名單.rar”、“回單憑證電腦版.zip”等為名稱,通過即時通訊軟件、郵件等多種方式傳播遠控木馬。攻擊目標為各類公司、企業、政府機構的財務相關人員,目前已監測到數千用戶被攻擊。攻擊者使用的假發票頁面,模仿了coremail的正規頁面,具有很強的迷惑性。

    以捕獲到的其中一個木馬為例,該木馬以“發票.rar”名稱進行傳播,壓縮包內文件包括發_票.exe、cl32.dll、發_票.data,屬于典型的“白利用”啟動器木馬,其中“發_票.exe”屬于文件管理器軟件NexusFile的組件。

    而cl32.dll 是用于劫持正規程序的“木馬加載器”,該木馬加載器通過讀取配置,來執行加載器功能。加載器會從hxxp[:]//43.136.40.*:8080/7X/client.dll下載遠控組件并加載執行。攻擊者還使用VMProtect對cl32.dll進行了保護。通過對client.dll進行分析,我們確認該遠控為“開闊云遠控”,目前其上線地址與加載器地址相同,該遠控是一款處于開發階段的“商業”遠控,常被用來作為攻擊工具。從“官方”介紹頁面可以看到,該遠控有遠控桌面、文件傳輸、遠控語音視頻監聽、鍵盤記錄等各類遠程控制功能,能夠實現對目標設備的遠程監視與控制,竊取與篡改用戶的機密文件與數據。下面代碼,展示了該遠控提供的各類接口:

    從釣魚文件命名可以知曉,此次釣魚攻擊的主要目標為企事業單位的財務相關人員,企業管理員應加強排查防御,不輕易打開未知安全性文件。此外,企業管理員可以根據IOCs信息,通過配置終端安全黑名單,對木馬文件進行查殺;同時,管理員可在企業安全網關、防火墻、NDR類設備中,添加IOCs黑名單,攔截和查殺該木馬。值得注意的是,360終端安全產品已第一時間對該木馬進行查殺,正確安裝并開啟相關產品的用戶無需擔心,系統將自動隔離處理相關木馬文件。

    除了針對性的安全防范,360數字安全建議廣大政企用戶建立全面的數字安全防御體系,正確安裝安全防護軟件,以免重要數據泄露而產生不可逆的損失。作為數字安全的領導者,360基于以“看見”為核心的安全運營服務體系,打造了一整套數字安全防御解決方案,從“云、管、端、地、險”五個維度出發,利用360本地安全大腦、360 EDR、360NDR等多款安全產品及服務,完整覆蓋事前、事中、事后三個關鍵階段,幫助用戶感知風險、看見威脅、抵御攻擊,實現多方位、全流程、體系化的勒索防護。未來,360將持續深耕安全防護,助力廣大政企機構構建起體系化安全能力。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类