找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1084|回复: 0

小型在线零售商的危险信件

[复制链接]

1

主题

0

回帖

8

积分

新手上路

积分
8
发表于 2023-1-3 12:37:00 | 显示全部楼层 |阅读模式
网络犯罪分子通常选择非常小的公司作为目标。小型企业很少在安全系统上花费大量资金,通常甚至没有 IT 专家,最重要的是,它们更有可能仅通过一两台计算机进行操作,这使得选择持有此类信息的网络犯罪分子的目标变得更加容易通常正在寻找。最近,我们的技术检测到另一起针对小型在线商店的攻击。攻击者使用社会工程学方法,试图迫使这些企业的所有者在他们的计算机上运行恶意脚本。 社会工程学 这种攻击最有趣的方面是攻击者说服商店员工下载并打开恶意文件的技巧。他们假装是已经付款但无法收到订单的客户发送一封信他们声称邮局存在问题。

并要求商店填写一份包含详细信息(发件人信息、追踪号码等)的文件。任何体面的商人会忽略那封信吗? 这封信的英文不完善但很容易理解,其中包含指向托管在 Google Docs 上的对象的链接。单击该链接开始下载一个存档,其中当 电报号码数据 然包含一个恶意文件——在本例中,一个扩展名为 的文件。 从技术角度 攻击简单但有效。首先,这显然不是群发邮件——邮件的文本是专门为在线商店编写的,很可能已发送到适当的列表。其次,它不包含任何恶意内容。它只是几段文字和一个合法服务的链接。自动邮件过滤器不太可能阻止此类邮件。它不是垃圾邮件或网络钓鱼,最重要的是,它没有恶意附件。



文件包含一个脚本,该脚本从远程服务下载并运行可执行文件——银行木马 DanaBot,自 2018 年 5 月以来为我们的系统所知。该恶意软件具有模块化结构,可以下载额外的插件,使其能够拦截流量并窃取密码甚至加密钱包。截至撰写本文时(根据2019 年第三季度的统计数据),它已跻身前 10 大银行恶意软件家族之列。 这种攻击的预期目标是非常小的商店,因此员工阅读邮件的受感染计算机很可能也是银行业务的主要机器。换句话说,它将包含攻击者正在寻找的信息。 如何保持安全 首先,所有计算机都需要可靠的安全解决方案。我们的安全技术不仅可以识别 DanaBot,还可以使用启发式判断 注册下载此木马的脚本。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|DiscuzX ( 黔ICP备2021006774号-1 )

GMT+8, 2025-11-11 05:32 , Processed in 0.056563 second(s), 27 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表