<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警告:當心針對非政府組織和智庫的選舉后釣魚電子郵件

    VSole2022-07-30 05:36:55

    民族國家黑客組織,也稱為舒適的熊,APT29和“舒適的公爵”是最近民主黨全國委員會(DNC)數據泄露事件的相關人員之一,據稱與俄羅斯政府有關。

    安全公司Volexity稱,周三,黑客向數十個與非政府組織、美國政策智庫甚至美國政府內部有關的目標發送了一系列釣魚電子郵件。

    由“PowerDuke”惡意軟件發起的網絡釣魚攻擊

    這些網絡釣魚郵件來自哈佛大學藝術與科學學院(FAS)專門構建的Gmail賬戶和其他受損的電子郵件賬戶,試圖誘騙受害者打開包含惡意軟件的受污染附件并點擊惡意鏈接。

    一旦完成了這項工作,網絡釣魚電子郵件就丟棄了一種新的后門惡意軟件,名為鮑爾杜克,“允許攻擊者遠程訪問受損系統。

    PowerDuke是一種極其復雜的惡意軟件,它既能感染人,又能隱藏其存在。

    除了使用各種各樣的方法外,PowerDuke還使用隱寫術將其后門代碼隱藏在PNG文件中。

    該公司發現并報告了至少五波針對組織工作人員的網絡釣魚攻擊,包括自由歐洲電臺/自由電臺、蘭德公司、大西洋理事會和國務院等。

    該公司在一篇博客文章中說:“五次攻擊波中有三次包含從攻擊者似乎控制的域下載文件的鏈接。”。“另外兩次攻擊包含嵌入惡意宏的文檔。每一次攻擊波都略有不同。”

    謹防選舉后主題的網絡釣魚電子郵件

    所有的網絡釣魚郵件都是以選舉為主題的。為什么?

    特朗普贏得美國總統選舉后,一半的美國人以及全世界的人都對選舉結果感到悲痛,他們好奇地想知道特朗普的勝利。

    人們甚至開始在谷歌上搜索:唐納德·特朗普是如何贏得美國總統大選的?,選舉有缺陷嗎?為什么希拉里·克林頓輸了?

    黑客利用這種好奇心將目標鎖定在受害者身上,尤其是那些與美國政府共事、更擔心特朗普獲勝的人。

    其中兩封郵件聲稱來自克林頓基金會,對選舉有洞察力,另外兩個聲稱是有關選舉結果的文件被修改或篡改,最后一個提供了一個鏈接到PDF下載。“為什么美國選舉有缺陷。”

    這些電子郵件是使用哈佛大學一位教授的真實電子郵件地址發送的,這表明黑客可能侵入了這位教授的電子郵件,然后使用他的帳戶發送釣魚電子郵件。

    這些電子郵件要么包含指向的惡意鏈接。ZIP文件或包含惡意Windows快捷方式文件,這些文件鏈接到“干凈”的富文本格式文檔和動力殼劇本

    單擊后,腳本會在受害者的計算機上安裝PowerDuke,攻擊者可以通過該腳本檢查和控制目標系統。該惡意軟件能夠秘密下載其他惡意文件,并逃避防病毒產品的檢測。

    安全公司CrowdStrike在2016年6月聲稱,黑客團隊Cozy Bear此前曾侵入白宮、國務院和美國參謀長聯席會議的網絡。

    網絡釣魚釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    銀行作為金融服務提供者,對頻發的網絡釣魚詐騙事件,應該逐步從被動響應向主動防范轉變,切實保障金融消費者的資金交易安全。
    再加上新的遠程員工、視頻會議和企業消息,現在網絡釣魚網絡釣魚無處不在。單靠技術無法阻止這些攻擊。我們在《企業安全周刊》上采訪了Rapid7的安全顧問Whitney Maxwell,為我們提供了一些有關如何保護遠程工作者免受網絡釣魚網絡釣魚攻擊的建議。有關更多信息,請訪問Rapid7的網絡釣魚意識培訓教給他們網絡釣魚預防/驗證技巧。網上誘騙技巧非常標準,包括尋找可疑文件附件和惡意網站URL,促進良好的憑據行為以及為系統修補最新漏洞。
    攻擊者通過攻擊DNS服務器,將流量重定向到釣魚網站。SSL證書具備服務器身份認證功能,可以使DNS劫持導致的連接錯誤情況及時被發現和終止,同時HTTPS協議可以在數據傳輸中對數據進行加密傳輸,保護數據不被竊取和修改。綜上可知,在應對網絡釣魚攻擊方面,為網站、電子郵件系統部署SSL證書實現HTTPS加密是較為有效的解決方案。
    據卡巴斯基的最新研究報告顯示,星際文件系統(IPFS)的欺詐性使用現象最近似乎有所增加。自2022年以來,IPFS一直被網絡犯罪分子用于發動電子郵件網絡釣魚攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类