梭子魚助您抵御"網銀大盜" 保護您的企業財產
罪犯在使用計算機與網絡竊取財產時,通常很少侵犯個人用戶。普通人不會在銀行賬戶中存入大額存款,且他們受到法律保護,所以相對而言銀行更加關注影響個人賬戶的異常行為。因此,大部分計算機網絡罪犯都會以商業銀行賬戶為目標,不僅是因為中小型企業賬戶余額很充足,而且相對于個人用戶而言,其更容易存在疏于防御的可能。
計算機網絡罪犯十分清楚這點,當他們發出惡意垃圾郵件時,多半是為了吸引小企業主和雇員的注意,選擇合適的企業并在其電腦上安裝惡意軟件會將使詐騙活動事半功倍。最常用、目的性最強且最具破壞性的一種惡意軟件是"宙斯(Zeus)",這是一種帶認證證書的盜竊軟件,能夠悄無聲息的將用戶名和密碼回傳給罪犯,罪犯將使用所得信息進行銀行賬戶盜竊。
那么,垃圾郵件又是怎樣鎖定中小企業的呢?這里,我們將向您展示一些例子,向您說明"宙斯(Zeus)"木馬發布者如何編寫信息來吸引企業業主的利益,并為您出謀劃策,避開此類惡意軟件。
當您收到陌生郵件,并有類似如下主題的郵件時,都有可能含有"宙斯(Zeus)"木馬:
您能否緊急供貨?現金支付船票,匯款水單,某公司新采購需求,傳真復印件,請提供報價,您是否授權進行電匯轉賬……
這些郵件的主題特點一般是關于銷售、訂單、收據和付款。都是容易引人注意,容易疏忽的主題,必定會吸引當時在期待生意的任何人。而這些郵件卻沒有一封是正常的, 它們都隱藏著危險的定時炸彈。
下面我們展示一些含有"宙斯(Zeus)"木馬郵件的內容,如果這些郵件出現在您的收件箱中,請務必小心處理:
郵件主題:您是否及時供貨
郵件正文:您好,您的一位客戶向我推薦了您。請問您能否愿意提供一下我們希望與貴司采購的產品,如果您盡快供貨,預估訂單金額為***金額。
這是一封帶有"宙斯(Zeus)"木馬病毒常見郵件類型,這些郵件措辭總是有些含糊,因為他們并非真正希望傳達任何信息,而是意圖吸引用戶注意力并使用戶對內容感到困惑。
如果用戶此時放松警惕并打開附件中的.zip文件,將會發現一個可執行程序需要運行。您千萬不要繼續這個步驟。事實上,Windows系統會詢問用戶是否知道運行該程序的后果。
如果用戶按下"運行",似乎不會發生什么。沒有指令,沒有付款要求,也沒有詢問。用戶們會很疑惑的看著郵件,不知道會發生什么。
而此時"宙斯(Zeus)"木馬此時已經被悄悄的安裝在網絡瀏覽器里,密切關注著網頁,并選擇登錄重要網站時提供的任何用戶名和密碼。木馬病毒會不斷的向某個網站遠程傳輸這些信息。
宙斯(Zeus) 網絡流量
針對帶有宙斯(Zeus)木馬的垃圾郵件,使用梭子魚垃圾郵件&病毒防火墻(Barracuda Spam & Virus Firewall)的用戶會受到保護免于這些郵件的傷害。同時梭子魚Web安全網關(Barracuda Web Filters )也可阻止此類危險的下載。