回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 Sophos揭露了一種複雜的新型入侵和社交工程手法
Wordtech 本新聞稿發佈於2023/08/18,由發布之企業承擔內容之立場與責任,與本站無關

Sophos 是創新和提供新一代網路安全即服務的全球領導者,今天揭露了一種複雜的新型攻擊策略。該策略結合了看似可信的電話和電子郵件通訊,試圖控制企業網路並竊取資料。惡意軟體是以一種非常罕見的方式送達受害者。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
首先,會先有人打電話說服受害者打開一封電子郵件,該郵件沒有文字,只有一張看似 Outlook 電子郵件的圖片。對方會要求受害者點按這封圖片型垃圾郵件中的電子郵件連結,然後下載惡意的 Electron 應用程式。這種高度針對性的攻擊顯示出攻擊者的社交工程手法日益精湛,他們開始使用複雜的策略,將眾多工具和手法結合在一起,以求有效躲避偵測。

Sophos X-Ops 在對瑞士一家公司進行調查期間,發現攻擊的源頭是從一通看似無害的電話開始的。被鎖定的員工接到一名男子的電話,告知要送一份快遞到公司的某個地方,並詢問員工是否願意簽收。為了驗證貨品送達 (據稱是出於安全原因),員工在通話中必須說出一串透過電子郵件發送的代碼。

這封電子郵件的主旨是以流暢的法文撰寫,內文中沒有任何文字,只有一張靜態圖片,看起來像是一個 PDF 附件。在電話詐騙者的指導下,員工點擊了這張圖片,然後就下載了惡意軟體。在口頭提示員工打開檔案後,網路就開始被攻擊者接管了。

Sophos 首席研究員 Andrew Brandt 表示:「這次攻擊非常、非常具有針對性。在那個星期五,辦公室裡只有一個人,攻擊者很可能知道留守的人是誰。將一張圖片偽裝成電子郵件也是我們從未見過的。不過,這一點很聰明。直接夾帶 PDF 檔通常會觸發系統警報,因為附件經常是惡意軟體,所以帶有 PDF 附件的電子郵件通常會被過濾為垃圾郵件。」

一旦進入網路,犯罪分子就會使用惡意軟體搜尋各種資訊,包括財務軟體資料、Cookie、瀏覽歷史、密碼和加密貨幣錢包等。為了避免竊取資料的行為被發現,攻擊者會將被入侵的系統連線到 Tor (暗網)。不過,在這個案例中,某些因素讓員工心生警惕,他手動從工作站上拔掉了乙太網路線,讓公司的損害受到了控制。

Brandt 補充道:「這種高度複雜的攻擊顯示出網路犯罪分子願意付出更多努力,就只是為了繞過一般防禦工具並取得員工的信任。釣魚攻擊非常有效,我們看到攻擊者正使用新技術改良他們的社交工程手法。儘管攻擊者更常使用簡訊而不是電子郵件,但這並不意味著使用電話詐騙的手法已經過時。我們向員工做過很多電子郵件安全的培訓,但我們未必告訴過他們應該如何處理不尋常的電話。在這個案例中,該員工機警且快速地做出反應,否則這攻擊可能對公司造成更嚴重的後果。我們應該對於陌生的來電者保持警惕,此外如果對他們的要求有疑問,應直接和公司查證。」

在這一起針對瑞士公司的攻擊之後,Sophos X-Ops 團隊又發現了一起使用相同手法的攻擊,目標是澳洲的另一家公司。無論這些攻擊的背後黑手是哪一個集團,仍可能還在運作並尋找其他受害者,Sophos 將繼續監控相關的情況。

- 新聞稿有效日期,至2023/09/18為止


聯絡人 :MalicHuang
聯絡電話:+88627311307
電子郵件:malic@wordtech.com.tw

上一篇:Akamai 宣布推出 API 安全產品以保護 API 威脅
下一篇:Pure Storage連續四年榮獲GigaOm評選為儲存領導者



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!