当前位置:主页>资 讯>安全动态>

恐怖袭击警报邮件暗藏木马


 

网络犯罪者假借迪拜、巴林岛、土耳其、加拿大执法机构官员的名义发送恐怖袭击警报邮件,实质上这些邮件是暗藏Sockrat后门的钓鱼邮件。

本月早些时候,赛门铁克发现恶意邮件冒用阿拉伯联合酋长国执法部门(尤其是迪拜警方)的邮件地址发送鱼叉式钓鱼邮件。这些钓鱼邮件伪装成迪拜警方发出的警告邮件,借着人们对恐怖袭击事件恐惧的弱点,诱骗用户点开恶意附件。附件伪装是提供一些有价值的安全建议,以帮助收件人在遭遇恐怖袭击时更好的保护好他们自己、保护他们的公司和他们的家庭。

为了增加邮件的可信度,网络犯罪者在邮件的最下方以迪拜现任警察局中将(同时也是迪拜酋长国安全负责人)的名字签名。



 

邮件中有两个附件:一个是PDF文件,该文件并没有什么恶意程序,纯粹是一个诱饵文件;另一个是.jar格式的压缩文件,里面含有恶意程序。对这个恶意程序的进一步研究确认,恶意活动背后的网络犯罪者使用的是一个叫做Jsocket( Backdoor.Sockrat)多平台远程访问木马。该木马是从AlienSpy RAT木马中新衍生出来的一个版本,而AlienSpy RAT早在今年初的时候就已经停止使用了。

  毫无规律可言的攻击目标

网络犯罪者发动此次攻击活动主要针对的是UAE国家的公司和员工,另外我们还在其他3个国家发现了类似的鱼叉式钓鱼攻击:巴林岛、土耳其、加拿大。和迪拜的模式一样,他们会在邮件下面是用现任执法机构官员的名称作为签名,以使受害者相信邮件是真实的,而且也声称附件是提供防护的方法。



 

很有趣的是,尽管这些邮件都不是用各国自己官方语言书写的,但是邮件还是十分的狡猾。所有网络犯罪者计划中使用的官员当下都是在职的。而且大部分情况下,邮件主题中显示的员工名称都在目标公司中工作。所有的细节都暗示着,网络犯罪者在发送钓鱼邮件时应该事先做过调查研究。



 

赛门铁克确定这以攻击活动将目标锁定在了中东和加拿大的一些大公司,并没有针对特定某一行业,目前发现被攻击的行业有:能源、国防承包商、金融、政府、市场和IT。

  解决方法

用户应当时刻保持警惕,当心一些社工技巧,保护用户数据安全。还有一些具体的方法如下:

1、不要打开可疑邮件中的附件和链接

  2、在回复邮件时避免留下个人信息

  3、不要在弹出的对话框或者屏幕中输入个人信息

  4、及时更新安全软件

  5、如果不能确定邮件的合法性,及时联系IT部门

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

恐怖袭击警报邮件暗藏木马

恐怖袭击警报邮件暗藏木马

网络犯罪者假借迪拜、巴林岛、土耳其、加拿大执法机构官员的名义发送恐怖袭击警报邮件...[详细]

三星S6允许中间人基站进行窥探

三星S6允许中间人基站进行窥探

两名研究人员的最初研究成果显示, 使用恶意的基站可以拦截包括S6、S6 Edge和Note 4在...[详细]

研究者声称他们破解了索尼影业受攻击的秘密

研究者声称他们破解了索尼影业受攻击的秘密

Damballa的研究员Willis McDonald和Loucif Kharouni说, 使用disk-cleansing恶意软件...[详细]

震惊:安卓系统上观看色情视频的那些应用程

震惊:安卓系统上观看色情视频的那些应用程序实际上在窃取你的数据

云安全公司Zscaler警告说,安卓的两个所谓的色情应用程序实际上在推送勒索软件,并从...[详细]

微信钱包被盗充值LOL,腾讯客服表示追踪不

微信钱包被盗充值LOL,腾讯客服表示追踪不到

你一定听说过银行卡被盗刷的事吧,可你听说过微信零钱包被盗刷的事吗?近日,林女士的...[详细]

返回首页 返回顶部