騰訊安全:竊密病毒變種藏身外貿商務郵件 “談合作”實為竊取數據!相信外貿從業人員都明白,很多外貿訂單往往是通過一封郵件開始。如何寫好一封打動客戶的外貿商務郵件固然重要,但即便收到客戶的回復郵件也不應高興太早,因為這樣一封“陌生”的郵件往往是不法分子進行病毒偽裝的釣魚郵件。 近期,騰訊安全御見威脅情報中心監測捕獲到一批針對外貿行業的釣魚郵件攻擊樣本。攻擊者將惡意word文檔作為附件,向外貿從業人員發送報價單等相關主題的釣魚郵件。受害者一旦打開附件,惡意word文檔便會利用CVE-2017-11882漏洞執行惡意代碼,并釋放pony、fareit或.net等竊密木馬,企圖竊取用戶數據牟取非法利益。
(圖:“商貿信”病毒郵件正文) 據騰訊安全技術專家介紹,此次“商貿信”入侵得手后第一時間釋放竊密木馬,用以竊取包括用戶名、應用程序列表、郵件內容、FTP類工具軟件和多款主流服務器的登錄憑證等中毒電腦基本信息。同時會配合使用弱密碼字典暴力破解主機用戶名密碼等重要信息,以便進一步作惡。目前,騰訊安全御點終端安全管理系統可全面攔截并查殺該病毒。
(圖:“商貿信”病毒攻擊流程) 事實上,目前用戶Office安全漏洞的修復率遠低于修復系統補丁的,存在安全漏洞的電腦打開攻擊文檔中招幾率更大,這意味著大量未修補漏洞的電腦給“商貿信”病毒攻擊創造了天然契機。自出現以來,花樣百出的”商貿信”病毒總是令人防不勝防,高峰時期僅一天時間國內有約上萬用戶收到此類釣魚郵件。 針對該“商貿信”病毒所造成的危害,騰訊安全反病毒實驗室負責人馬勁松提醒廣大外貿行業從業人員保持良好的上網習慣,同時盡快修復Office安全漏洞,避免因為一次打開文檔的操作就淪為不法黑客的受害者;不要輕易打開陌生郵件和開啟Office執行宏代碼;保持騰訊電腦管家等主流殺毒軟件實時開啟并運行狀態。企業用戶可使用騰訊御點終端安全管理系統保護網絡安全。 據了解,騰訊御點終端安全管理系統具備終端殺毒統一管控、修復漏洞統一管控,以及策略管控等全方位的安全管理功能,可幫助企業管理者全面了解、管理企業內網安全狀況、保護企業安全。 (責任編輯:海諾) |