查看完整版本: [新訊] 要小心!惡意軟體以「新型冠狀病毒」為題傳播
頁: [1]

annan5168 發表於 2020-2-25 09:05 AM

[新訊] 要小心!惡意軟體以「新型冠狀病毒」為題傳播

Check Point Research於最新發佈的《2020年1月全球威脅指數》報告中指出,當全球全力試圖控制新型冠狀病毒肺炎疫情,努力遏止並防範病毒進一步傳播時,駭客卻利用大眾對疫情的關注來進行惡意活動,在全球發起多個與新型冠狀病毒相關的垃圾郵件攻擊行動。

近期對於新型冠狀病毒的搜尋度極高,而相關的惡意討論也大幅提升。2020年1月和2月,以新型冠狀病毒為主題且規模最大的攻擊活動襲擊了日本,犯罪者偽裝成一家日本身心障礙福利服務業者發送電子郵件,並在附件中傳播Emotet惡意軟體。這些電子郵件看似在分享幾個日本城市的新型冠狀病毒感染情況,引誘受害者打開文件獲得更多資訊。如果受害者打開文件,Emotet就會被下載到受害者的電腦上。

Emotet是一種能夠自我傳播的先進模組化木馬程式,最初是一種銀行木馬,近期被做為其他惡意軟體或惡意攻擊的傳播途徑。它可以使用多種方法和逃脫技術來確保持久性並逃避檢測。此外,它還可以透過含有惡意附件或連結的網路釣魚垃圾郵件進行傳播。

自新型冠狀病毒爆發以來,除了電子郵件惡意活動外,專家還發現大量新網站註冊了與該病毒相關的網域名稱,下圖即顯示了自去年(2019)底至今年2月中每週新型冠狀病毒網域名稱註冊數量:其中,有多個網域名稱可能被用於網路釣魚。這些網站會利用新型冠狀病毒相關討論引誘受害者進入,還有一些詐騙網站聲稱會出售口罩、疫苗和居家病毒檢測試劑。目前Check Point已發現並防止網路使用者進入多個與惡意活動有關的網站。

以「vaccinecovid-19\.com」為例,此網站創建於2020年2月11日,註冊地點為俄羅斯,網站內宣稱將「以 19,000盧布(約300美金)的特別價格出售最佳、最快的新型冠狀病毒檢測試劑」。

此外,該網站還提供有關新型冠狀病毒傳染的新聞和疫情地圖,但仔細觀察就會發現網站設計得很不專業,還留有像是「置入精美副標題」(以英文字樣呈現)等網頁操作說明和指示。

那麼該如何避免落入這些釣魚陷阱呢?為確保網路行為的安全性,專家建議:

1. 確定商品網站的來源是否安全。不要點開電子郵件中的促銷連結,直接從網路上搜尋相關商店,並從搜尋結果中點選商店連結。

2. 慎防「特價」優惠。比如新iPhone打兩折或「只要150 美金即可獲得新型冠狀病毒獨家療法」等通常是不可信任的。

3. 留意相似的網域名稱、電子郵件或網站中的拼寫錯誤以及不熟悉的電子郵件寄件者。

4. 建立端到端的整體網路架構,保護企業免受零時差攻擊。


...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

taiwanboy93 發表於 2020-2-25 01:00 PM

砲轟馬駭客想太多佔貪錢!謝謝!

aidbghtf 發表於 2020-2-25 11:56 PM

這就跟以前中獎等等方式很像
會中毒幾乎都是使用者問題居多了呢!
以現在新設備不亂安裝很難中病毒

無想轉身 發表於 2020-2-26 07:06 AM

這真的很無聊,老是想讓別人的裝置出問題,造成大眾困擾

冷傲雪 發表於 2020-2-26 05:58 PM

{:32:}多謝樓主的提醒~~~~~~<br><br><br><br><br><div></div>

wuwuwuwu 發表於 2020-2-27 12:28 AM

還是小心 不要亂玩
感謝
頁: [1]