搜索
设为首页收藏本站在线充值
 找回密码
 立即注册

本文来自

0891新闻

0891新闻

订阅|关注

请添加对本版块的简短描述

精选帖子

警惕“新冠病毒”主题电子邮件,点开就中AZORult信息窃取木马

[复制链接]

719

主题

725

帖子

1620

积分

金牌会员

Rank: 6Rank: 6

积分
1620
跳转到指定楼层
楼主
4820 它们一滩黑 发表于 2020-2-12 13:28:19


在上周,网络安全公司Proofpoint的研究人员曾监测到了一场以新型冠状病毒为主题的电子邮件攻击活动。电子邮件采用日文编写,旨在传播Emotet木马。
图1.采用日文编写的“新冠病毒”主题电子邮件示例

近日,Proofpoint研究人员再一次监测到了一场新的以新型冠状病毒为主题、旨在传播AZORult木马的电子邮件攻击活动。
从电子邮件的内容来看,攻击者此次似乎想要利用人们对于新型冠状病毒可能导致全球运输中断的担忧来诱使收件人点击查看。
Proofpoint研究人员的这一想法在随后的调查中得到了证实,因为收到类似电子邮件的企业几乎全都来自容易受到运输中断影响的行业,包括制造业、工业、金融业、运输业和制药和化妆品行业。
新的电子邮件攻击活动

如上所述,新的电子邮件攻击活动旨在传播AZORult木马,这是一种从2016年开始传播的信息窃取木马,在2018年也曾出现过勒索软件变种。
图2.新的“新冠病毒”主题电子邮件示例

此次的AZORult木马传播媒介仍然是恶意Microsoft Word文档,而利用的漏洞则是早在两年前就已经被公开披露的Microsoft Office公式编辑器漏洞CVE-2017-11882。
一旦收件人打开了文档,AZORult的安装就会开始。
结语

尽管这场新的电子邮件攻击活动仅针对的是容易受到运输中断影响的行业,但我们提醒大家近期应警惕任何以“新冠病毒”为主题的电子邮件,以及链接或网站。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则





0891拉萨网X

0511.net镇江网 分享生活 温暖你我

0511.net镇江网|镇江大小事,尽在镇江网! 镇江网由镇江亿速网络科技有限公司组建。镇江网汇集了镇江本地新闻信息,视频专题、国内外新闻、民生资讯、社会新闻、镇江论坛等。镇江网是镇江地区最具影响力的综合性门户网站,是镇江人浏览本地新闻的首选网站。...

点击查看详情 
快速回复 返回顶部 返回列表
友情链接