亚洲全黄无码一级在线看_国产剧情久久久性色_无码av一区二区三区无码_亚洲成a×人片在线观看

當(dāng)前位置: 首頁(yè) > 科技新聞 >

慎點(diǎn)萬(wàn)圣節(jié)電子郵件,黑客可能正在入侵你的電

時(shí)間:2019-11-12 18:50來(lái)源:網(wǎng)絡(luò)整理 瀏覽:
慎點(diǎn)萬(wàn)圣節(jié)電子郵件,黑客可能正在入侵你的電腦

語(yǔ)音播放文章內(nèi)容

由深聲科技提供技術(shù)支持

您的瀏覽器不支持 audio 元素。

雷鋒網(wǎng)消息,據(jù)外媒10月31日?qǐng)?bào)道,有研究人員指出,近日,一些電子郵件安全公司推出了新的電子郵件模板,此電子郵件模板設(shè)置有“啟用編輯”和“啟用內(nèi)容”按鈕,一旦用戶單擊啟用編輯和啟用內(nèi)容按鈕,嵌入式宏將啟動(dòng)連接到遠(yuǎn)程站點(diǎn)的PowerShell命令,將Emotet特洛伊木馬下載到受害者的電腦中,并執(zhí)行該命令。

Emotet特洛伊木馬是寄宿在計(jì)算機(jī)里的一種非授權(quán)的遠(yuǎn)程控制程序,由于特洛伊木馬程序能夠在計(jì)算機(jī)管理員未發(fā)覺(jué)的情況下開(kāi)放系統(tǒng)權(quán)限、泄漏用戶信息、甚至竊取整個(gè)計(jì)算機(jī)管理使用權(quán)限,使得它成為了黑客們最為常用的工具之一。

據(jù)報(bào)道,該模板通過(guò)包含惡意文檔的垃圾郵件傳播。這些文檔會(huì)在受害者的計(jì)算機(jī)上安裝Emotet特洛伊木馬,然后安裝其他惡意軟件,并使用受害者的計(jì)算機(jī)發(fā)送更多垃圾郵件。

雖然不同電子郵件的時(shí)間和文本略有不同,但一般的想法是,你會(huì)被邀請(qǐng)參加萬(wàn)圣節(jié)派對(duì),使用以下文本:

親愛(ài)的鄰居和朋友,今天是萬(wàn)圣節(jié),是請(qǐng)客或惡作劇的時(shí)候了。請(qǐng)于2019年10月31日萬(wàn)圣節(jié)晚上6:00加入我們的休閑晚宴。來(lái)和你的鄰居打個(gè)招呼,享受一些食物和飲料。我們期待著愉快的一天,并友好地回復(fù)郵件,以確保我們有足夠的TREAT招待您。附件中的詳細(xì)信息。

而這些郵件中的每一封都包含一個(gè)單詞文檔,假裝是萬(wàn)圣節(jié)派對(duì)邀請(qǐng)。根據(jù)Cofense,最常用的附件名稱是:

萬(wàn)圣節(jié)派對(duì)邀請(qǐng)、萬(wàn)圣節(jié)派對(duì)、萬(wàn)圣節(jié)快樂(lè)、萬(wàn)圣節(jié)派對(duì)、萬(wàn)圣節(jié)派對(duì)邀請(qǐng)、萬(wàn)圣節(jié)派對(duì)、今晚派對(duì)、派對(duì)邀請(qǐng)等。

如果用戶打開(kāi)附件,他們會(huì)看到標(biāo)準(zhǔn)的“啟用內(nèi)容”按鈕,單擊該按鈕將在計(jì)算機(jī)上安裝Emotet特洛伊木馬。

慎點(diǎn)萬(wàn)圣節(jié)電子郵件,黑客可能正在入侵你的電腦

【 圖片來(lái)源:惡意軟件研究技術(shù)網(wǎng) 所有者: Lawrence Abrams 】

事實(shí)上,每當(dāng)節(jié)日或者重大活動(dòng)來(lái)臨時(shí),垃圾郵件攻擊活動(dòng)概率比平時(shí)要高出許多。因?yàn)榇藭r(shí)人們收到節(jié)日相關(guān)郵件,會(huì)放松警惕,犯罪分子也正是抓住有利時(shí)機(jī)進(jìn)行攻擊活動(dòng)。雷鋒網(wǎng)提醒大家要謹(jǐn)慎打開(kāi)來(lái)源不明的電子郵件及附件,仔細(xì)甄別郵件內(nèi)容,避免輕易上當(dāng)受騙。

【封面圖片來(lái)源:網(wǎng)站名惡意軟件研究技術(shù)網(wǎng),所有者: Lawrence Abrams】

雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))注:該文編譯自惡意軟件研究技術(shù)網(wǎng)

慎點(diǎn)萬(wàn)圣節(jié)電子郵件,黑客可能正在入侵你的電腦

推薦內(nèi)容