Windows

การโทรติดต่อล่วงหน้าก่อนที่จะส่งมัลแวร์ Symantec พบว่า

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà
Anonim

แฮกเกอร์กำลังหาทางออกให้โทรไปข้างหน้าก่อนที่จะส่งอีเมลที่มีมัลแวร์

ไซแมนเทคได้เห็นสิ่งที่อธิบายว่าเป็นแคมเปญด้านวิศวกรรมทางสังคมที่มีจุดมุ่งหมายเพื่อพูดคุยกับพนักงานบัญชีและการเงินที่พูดภาษาฝรั่งเศส เหยื่อถูกเรียกและถามเป็นภาษาฝรั่งเศสหากพวกเขาสามารถประมวลผลใบแจ้งหนี้ที่ส่งทางอีเมล

รูปแบบการโจมตีที่เรียกว่า "spear phishing" ถูกใช้กับองค์กรของฝรั่งเศสรวมถึง บริษัท ในโรมาเนียและลักเซมเบิร์ก

"มีหลักฐานที่บ่งชี้ว่าการโจมตีเหล่านี้เริ่มขึ้นในช่วงเดือนกุมภาพันธ์ 2013 อย่างไรก็ตามในช่วงเดือนเมษายนที่ผ่านมามีการวางสายโทรศัพท์ไว้ก่อนที่จะมีการส่ง เหยื่ออีเมลฟิชชิ่ง "ไซแมนเทคเขียนไว้ในบล็อก

ผู้โจมตีได้รับหมายเลขโทรศัพท์และอีเมลของผู้เสียหายซึ่งเป็นข้อมูลที่หาได้โดยทั่วไป เป้าหมายของพวกเขาจะมีการเข้าถึงข้อมูลทางการเงินที่ละเอียดอ่อนและการจัดการใบแจ้งหนี้จะเป็นส่วนหนึ่งของการดำเนินธุรกิจตามปกติของพวกเขา

"เนื่องจากการจัดการใบแจ้งหนี้เป็นสิ่งที่พวกเขาทำอยู่เป็นประจำสิ่งล่อนี้มีศักยภาพที่จะเชื่อได้" "ไซแมนเทคเขียน "องค์ประกอบแต่ละส่วนของการโจมตีนี้จำเป็นต้องมีการวางแผนอย่างรอบคอบและก่อให้เกิดอัตราความสำเร็จโดยรวมของการโจมตี"

อีเมลมีลิงก์หรือไฟล์แนบที่เป็นอันตรายซึ่งเป็นมัลแวร์ Symantec กล่าวว่าโปรแกรมที่แนบมาเป็นตัวแปรของ "W32.Shadesrat" ซึ่งเป็น Trojan เข้าถึงจากระยะไกลที่แฮ็กเกอร์ใช้เพื่อขโมยข้อมูลจากคอมพิวเตอร์

Shadesrat สามารถขโมยรหัสผ่านและดำเนินการโจมตีแบบกระจายแบบปฏิเสธการให้บริการได้ Symantec กล่าวว่า "Shadesrat สามารถได้รับอนุญาตให้ใช้งานได้ในราคา $ 40 ถึง $ 100 ต่อปี" บริษัท กล่าวว่าผู้บุกรุกอาจมีข้อมูลเกี่ยวกับเป้าหมายของพวกเขาเพียงเล็กน้อยเท่านั้นและแนะนำให้ผู้ที่รับสายเรียกคำถามเพิ่มเติม ตรวจสอบว่าผู้โทรถูกต้องตามกฎหมาย ข้อมูลที่มีความสำคัญควรได้รับการเข้ารหัส

"องค์กรต่างๆจำเป็นต้องทราบด้วยว่าคุณสามารถใช้ข้อมูลพนักงานที่สามารถระบุถึงตัวบุคคลซึ่งอยู่นอกองค์กรของคุณได้แม้จะอยู่ในรูปแบบของใบแจ้งหนี้ก็ตามหากคู่ค้าทางธุรกิจเสียหาย" Symantec เขียนว่า