錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
卡巴斯基 - 2018年Q3垃圾郵件與網絡釣魚報告

作者: 佚名  日期:2018-11-12 16:59:58   來源: 本站整理

 一、季度亮點

1.1 垃圾郵件中的個人數據
我們常說,個人數據就是詐騙犯的棒棒糖,每個人都應該保證個人數據的安全(就是說,千萬不要在可疑網站上提交個人數據)。如果犯罪分子得到了你的數據,他們就會用來訪問你的個人賬戶,還會發起針對性攻擊和勒索軟件攻擊。
在第三季度,我們在垃圾郵件中發現了大量的詐騙郵件。我們曾在今年初報告過這種類型的詐騙活動:要挾受害人支付一筆贖金(以比特幣支付),否則就公開與受害人有關的“損害性證據”。新一波攻擊浪潮中的詐騙郵件包含用戶的真實個人數據(姓名、密碼還有電話號碼),犯罪分子利用這些信息恐嚇受害者,讓他們相信自己手中握有真實的證據。該詐騙活動分為數個階段,犯罪分子很可能是利用了多個個人信息數據庫。證據就是,在不同階段的詐騙活動中受害者電話號碼的格式是不同的。

以前,攻擊目標主要是英語用戶,但在9月份我們觀察到其它語言的一個大爆發,包括德語、意大利語、阿拉伯語,還有日語。

犯罪分子勒索的贖金從幾百美元到數千美元不等。不同的郵件中使用的付款地址(比特幣錢包地址)都不相同。在7月份,其中一個錢包收到了17筆交易,交易總額超過了3比特幣(以當時的價格計算,約為1.8萬美元)。

犯罪分子的比特幣錢包收到的交易
還是在第三季度,我們檢測到一個針對企業用戶的惡意垃圾郵件活動。犯罪分子的主要目的是竊取密碼(例如瀏覽器密碼、即時消息應用、電子郵件客戶端、FTP客戶端以及加密貨幣錢包的密碼等)。為了達到這一目的,犯罪分子將惡意軟件Loki Bot封裝成ISO文件,附加在郵件的附件中。這種釣魚郵件看起來類似于商業信函或是來自于可信公司的通知函。

1.2 針對銀行業的惡意垃圾郵件攻擊
僵尸網絡Necurs曾被發現在第二季度分發攜帶惡意IQY(Microsoft Excel Web查詢)附件的垃圾郵件,但現在它已經將興趣轉移至銀行業。同第二季度一樣,Necurs分發的垃圾郵件中包含另一種非典型的文件格式,這一次是PUB(Microsoft Publisher)格式。這些垃圾郵件被發送到不同國家的信貸機構的郵件地址,其PUB附件中包含用于下載和執行惡意軟件的木馬下載器(被檢測為Backdoor.Win32.RA-based)。
我們觀察到Necurs的所有者正越來越多地使用各種技術來繞過安全解決方案,并在惡意垃圾郵件中包含非典型擴展名的附件,以免引起用戶的懷疑。

1.3 以新iPhone為主題
在第三季度末尾Apple發布了最新的產品。不出意料地,一波與之有關的垃圾郵件高潮也出現了。這些垃圾郵件偽裝成來自中國的“公司”,向用戶提供一些Apple的配件或小玩意兒。郵件中的鏈接通常指向一個新創建的在線商店。不用多說,如果您在這種沒準兒第二天就沒了的網站上購物,那肯定是錢貨兩空。
伴隨著Apple發布會到來的,還有利用Apple(及其服務)的釣魚攻擊模式的增長,以及攜帶惡意附件的垃圾郵件數量的增長:

1.4 以違禁藥品為主題的傳統垃圾郵件的新偽裝
垃圾郵件發送者一直在鍥而不舍地尋找繞過郵件過濾措施和增加垃圾郵件“可交付性”的方法。為了達成這一目的,他們嘗試制作看起來像是來自于知名公司和服務的垃圾郵件(不僅是從內容上,而且是從技術上)。例如,他們照搬了銀行等通知服務的郵件布局,并在顯眼的位置添加真實的標題。
這種典型的釣魚技術越來越多地被用在“傳統的垃圾郵件”中 – 例如,在那些提供違禁藥品的垃圾郵件中。舉例而言,本季度我們曾檢測到偽裝成來自大型社交網絡(包括LinkedIn)的通知的垃圾郵件。我們本以為這些郵件中的虛假鏈接指向的是一個竊取個人數據的釣魚網站,結果它是一個網上藥店。

垃圾郵件發送者開始使用這種新偽裝的原因是,它們傳統的垃圾郵件類型在很早之前就會被反垃圾郵件系統給識別出來和過濾掉。我們預計這一趨勢還會繼續增強。
1.5 針對大學
隨著新學年的開始,犯罪分子對獲得大學網站賬戶的訪問權限的興趣有所增長。我們觀察到針對16個國家的131所大學的攻擊活動。犯罪分子不僅僅想要竊取個人數據,還瞄準學術研究成果。

針對大學網站的釣魚登錄頁面
1.6 針對求職者
為了獲取個人數據,攻擊者還會利用求職者的努力。這些釣魚頁面上會提供誘人的工作職位,包括大公司的職位、高額的薪水等等,誘使受害者填寫頁面上的工作申請表格。

 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 久久亚洲中文无码咪咪爱| 国产成年无码AV片在线韩国| av潮喷大喷水系列无码| 亚洲av无码专区在线电影天堂 | 久久精品无码一区二区三区| 日韩精品无码人成视频手机| 久久AV高清无码| 久久精品?ⅴ无码中文字幕| 无码中文字幕乱在线观看| 无码av中文一二三区| 无码少妇一区二区三区浪潮AV| 无码国内精品久久人妻麻豆按摩 | 久久久精品无码专区不卡| 99精品一区二区三区无码吞精| 国产午夜鲁丝片AV无码| 精品无码国产自产在线观看水浒传 | 亚洲午夜无码久久久久小说 | 无码AV动漫精品一区二区免费| 亚洲AV无码乱码在线观看富二代| 成人无码嫩草影院| 亚洲av永久无码精品秋霞电影秋 | 亚洲国产a∨无码中文777| 精品人妻无码专区在中文字幕| 亚洲AV综合色区无码二区爱AV| 亚洲精品~无码抽插| 成年免费a级毛片免费看无码| 成人无码区免费视频观看 | 精品无码专区亚洲| 亚洲午夜无码久久久久软件| 久久久久久AV无码免费网站| 亚洲熟妇无码乱子AV电影| 中文字幕无码久久精品青草| 日韩精品无码人妻一区二区三区| 无码夜色一区二区三区| 亚洲天堂2017无码中文| 亚洲中文字幕无码久久| 亚洲AV永久无码精品网站在线观看| AAA级久久久精品无码片| 亚洲av极品无码专区在线观看| 久久久久久亚洲AV无码专区| 日韩国产精品无码一区二区三区|