成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中小企業(yè)需警惕社交郵件工程攻擊

安全 黑客攻防 數(shù)據(jù)安全 應(yīng)用安全
中國(guó)臺(tái)灣刑事局近日宣布偵破黑客四月底冒用臺(tái)灣健保局北區(qū)業(yè)務(wù)組名義進(jìn)行目標(biāo)性攻擊竊取個(gè)人信息一案,在這起案件中,黑客使用了惡意木馬程序“TROJ_GHOST.ZZXX”與后門程序“BKDR_GHOST.ZZXX”進(jìn)行攻擊,并導(dǎo)致一萬(wàn)多筆中小企業(yè)個(gè)人信息外泄。

中國(guó)臺(tái)灣刑事局近日宣布偵破黑客四月底冒用臺(tái)灣健保局北區(qū)業(yè)務(wù)組名義進(jìn)行目標(biāo)性攻擊竊取個(gè)人信息一案,在這起案件中,黑客使用了惡意木馬程序“TROJ_GHOST.ZZXX”與后門程序“BKDR_GHOST.ZZXX”進(jìn)行攻擊,并導(dǎo)致一萬(wàn)多筆中小企業(yè)個(gè)人信息外泄。

研究發(fā)現(xiàn),黑客假冒健保局名義發(fā)動(dòng)定制化的社交郵件工程攻擊。首先,黑客通過(guò)發(fā)送大量署名健保局北區(qū)業(yè)務(wù)組的郵件,其中內(nèi)含“員工修正補(bǔ)充要點(diǎn)下載修正”的鏈接,用戶一旦點(diǎn)擊此鏈接將被轉(zhuǎn)至另一個(gè)網(wǎng)址并自動(dòng)下載一個(gè)名為“二代健保補(bǔ)充保險(xiǎn)費(fèi)扣繳辦法說(shuō)明”的RAR壓縮文件。

中小企業(yè)需警惕社交郵件工程攻擊

【黑客針對(duì)特定中小企業(yè)發(fā)動(dòng)定制化社交郵件工程攻擊】

受害者一旦點(diǎn)擊并下載文件后,將會(huì)看到一個(gè)看似為Doc文件(實(shí)際上是執(zhí)行文件的附件);下載執(zhí)行后,電腦將被植入木馬程序與后門程序,并會(huì)強(qiáng)制重啟。隨后,惡意程序會(huì)全面啟動(dòng),黑客可以遠(yuǎn)端監(jiān)看用戶的電腦桌面并瀏覽、復(fù)制電腦中文件內(nèi)容,進(jìn)而再利用用戶電腦內(nèi)通訊錄等信息進(jìn)行下一波針對(duì)性攻擊,如法炮制成功盜取了高達(dá)1萬(wàn)多筆個(gè)人信息。

中小企業(yè)需警惕社交郵件工程攻擊

【解壓縮后發(fā)現(xiàn)其為一看似Doc文件的執(zhí)行文件,一旦執(zhí)行后將下載木馬程序與后門程序,造成用戶電腦門戶洞開(kāi)】

據(jù)進(jìn)一步分析發(fā)現(xiàn),該后門程序?qū)儆贕HOST惡意程序家族,可能造成受攻擊中小企業(yè)的財(cái)務(wù)會(huì)計(jì)相關(guān)信息外泄,不排除相關(guān)信息可能被用于相關(guān)詐騙行為。

此波攻擊除了通過(guò)常用的社交工程手法之外,其針對(duì)收件人定制的郵件主題及稱謂更是讓收件者疏于查證而輕易點(diǎn)擊,所以防不勝防。并且郵件中內(nèi)含的相關(guān)鏈接網(wǎng)頁(yè)轉(zhuǎn)址到浮動(dòng)IP以避開(kāi)相關(guān)信息安全軟件的追查,并以信息安全意識(shí)相對(duì)較低的特定中小企業(yè)主財(cái)會(huì)相關(guān)人員為攻擊目標(biāo)發(fā)送,以提升攻擊的成功率。

面對(duì)社交郵件工程攻擊,安全專家建議中小企業(yè)主及民眾應(yīng)注意以下事項(xiàng):

選取合法并可過(guò)濾郵件中有害鏈接的信息安全防護(hù)軟件。

點(diǎn)選來(lái)路不明郵件中的附加檔案或是鏈接前需慎重,如果不確定此封郵件真?zhèn)?,建議致電該單位或至官方網(wǎng)站查詢。

持有公司敏感信息的人員如財(cái)務(wù)、人事等,需對(duì)來(lái)路不明的信件中附件文件抱持戒慎的心態(tài)。

責(zé)任編輯:吳瑋 來(lái)源: 51CTO.com
相關(guān)推薦

2014-04-30 11:17:53

2019-03-27 08:19:38

勒索軟件數(shù)據(jù)泄露

2013-07-22 09:20:28

甘肅移動(dòng)云計(jì)算

2022-01-13 08:34:29

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2013-06-04 09:35:56

2021-04-11 10:03:09

網(wǎng)絡(luò)安全黑客信息安全

2009-03-17 10:27:15

ITIL中小企業(yè)摩卡軟件

2011-07-13 15:32:48

2010-07-29 10:32:24

VPN設(shè)置

2015-05-05 13:18:48

2011-01-20 10:20:18

Postfix配置

2010-03-31 17:29:26

2010-03-16 13:39:53

Google Apps中小企業(yè)備份

2011-10-21 14:37:54

263通信企業(yè)

2011-12-13 14:13:46

微軟

2013-12-23 17:14:29

2022-02-17 20:24:09

中小企業(yè)物聯(lián)網(wǎng)

2020-06-03 11:15:37

數(shù)據(jù)安全信息安全安全威脅

2013-05-28 17:03:34

2013-08-28 11:01:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美女一级毛片 | 日本黄色免费视频 | 日韩欧美在线观看一区 | 国产免费播放视频 | 韩国欧洲一级毛片 | 国产精品久久久一区二区三区 | 久草久草久草 | 国产成人免费视频网站高清观看视频 | 日韩视频一区 | 黄色网一级片 | 精品美女| 国产精品自拍视频 | 国产精品九九九 | 国产精品久久精品 | 久久99网站| 成人av在线播放 | 久久久av | av网站免费 | 麻豆hd| 99久久精品国产麻豆演员表 | 手机av网 | 91在线色视频| 日韩欧美高清dvd碟片 | 国产精品久久久久久久久久久久午夜片 | 中文字幕在线网 | 综合激情网 | 国内精品久久久久久影视8 最新黄色在线观看 | 国产一区二区在线播放 | 亚洲一区二区精品视频在线观看 | 欧美啊v在线观看 | 国产精品久久久久久一区二区三区 | 久久精品免费一区二区 | 免费黄视频网站 | 久久国产精品一区二区三区 | 色婷婷综合久久久中字幕精品久久 | 99久久久99久久国产片鸭王 | 中文字幕一区二区三区在线乱码 | 国产精品久久久久久久久久 | 国产精品揄拍一区二区 | 午夜天堂精品久久久久 | 女人牲交视频一级毛片 |