Car-tech

นักพัฒนาซอฟต์แวร์มัลแวร์และสแปมเข้าใจดีว่าวิธีที่ง่ายที่สุดในการล่อผู้ใช้ให้คลิกลิงก์เปิดไฟล์แนบหรืออ่านข้อความคือกำหนดเป้าหมายหัวข้อร้อนที่ผู้ใช้เหล่านี้สนใจอยู่แล้ว In และพูดคุยเกี่ยวกับเครื่องทำน้ำเย็นสุภาษิต AppRiver ซึ่งเป็นผู้ให้บริการอีเมลและโซลูชั่นรักษาความปลอดภัยบนเว็บได้รวบรวมรายงานจากครึ่งปีแรกของปีพศ. 2553 เพื่อวิเคราะห์ภัยคุกคามปัจจุบันจากมัลแวร์และสแปมและเน้นถึงลักษณะการฉวยโอกาสของการโจมตี

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

หนึ่งในเป้าหมายที่ง่ายที่สุดสำหรับสแปมและมัลแวร์คือภัยธรรมชาติ เมื่อเหตุการณ์เช่นการเกิดแผ่นดินไหวในเฮติและชิลีหรือการปะทุของภูเขาไฟขนาดใหญ่ในไอซ์แลนด์จะมีการจับหัวเรื่องผู้คนต่างสนใจเกี่ยวกับรายละเอียดและอยากให้การสนับสนุนในแบบที่พวกเขาทำได้ ภัยคุกคามดังกล่าวทำให้ผู้ใช้มีแนวโน้มที่จะคลิกและตอบกลับคำเชิญที่ดูเหมือนถูกต้องตามกฎหมายจากระยะไกล

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

AppRiver รายงานว่าภายในไม่กี่วันเช่น เหตุการณ์มัลแวร์และภัยคุกคามสแปมเริ่มเพิ่มขึ้น AppRiver พบว่า 419 การหลอกลวงทางฟิชชิ่งหมายถึงองค์กรการกุศลที่แสวงหาการบริจาคให้กับผู้ประสบภัยพิบัติเช่นเดียวกับผู้โจมตีที่ใช้สแปมและเว็บลิงก์ที่กำหนดเป้าหมายคำหลักที่เกี่ยวข้องกับภัยพิบัติเพื่อใช้จ่ายเงินและแพร่กระจายมัลแวร์

จนกว่าคุณจะพิจารณามลพิษทางเสียงของ vuvuzelas การแข่งขันฟุตบอลโลก FIFA 2010 ไม่ได้เป็นภัยธรรมชาติ ยังคงเป็นกิจกรรมระดับโลกที่มุ่งเน้นไปที่กีฬาที่ได้รับความนิยมมากที่สุดในโลก (นอกฟองสบู่ของประเทศสหรัฐอเมริกาอย่างน้อย) โดยผู้ชมที่คาดว่าจะเป็น 30 พันล้านเหรียญนั้นล่อลวงนักพัฒนาซอฟต์แวร์มัลแวร์มากเกินไป แฟน ๆ กระตือรือร้นที่จะติดตามการแข่งขันเป็นเป้าหมายที่ใจเย็น ๆ สำหรับการโจมตีในฟุตบอลโลก

ธีมที่นิยมอีกอย่างหนึ่งที่ผู้โจมตีเห็นว่ามีเป้าหมายคือภาวะโลกร้อน คนอื่น ๆ กำลัง "ไปเป็นสีเขียว" ดังนั้นทำไมไม่ใช้มัลแวร์ ผู้โจมตีได้เปิดตัวแคมเปญฟิชชิ่งหอกที่มุ่งเป้าไปที่ บริษัท ที่เกี่ยวข้องกับโครงการหมวกและการค้าเพื่อขโมยเครดิตคาร์บอน ประมาณว่าผู้โจมตีขโมยเงินคาร์บอนสูงถึง 250,000 หน่วยมูลค่าประมาณ 4 ล้านเหรียญ

รายงาน AppRiver อธิบายว่า "อีเมลที่อ้างว่ามาจากหน่วยงานการค้าการปล่อยมลพิษของเยอรมันซึ่งเป็นผู้รับผิดชอบในการจัดการการดำเนินการซื้อขายการปล่อยมลพิษตามเกียวโต Protocol กล่าวว่าผู้รับต้องบอกว่าจำเป็นต้องลงทะเบียนบัญชีใหม่กับเอเจนซี่และเมื่อทำเช่นนั้นผู้โจมตีสามารถเข้าถึงบัญชีเหล่านี้ได้อย่างสมบูรณ์ "

สิ่งหนึ่งที่ดูเหมือนจะสอดคล้องกันในรายงาน AppRiver: ผู้บุกรุกสามารถฉวยโอกาสได้ ไม่ว่าเหตุการณ์ภัยธรรมชาติเหตุการณ์กีฬาโลกเวลาภาษีหรือการเสียชีวิตของผู้มีชื่อเสียงผู้บุกรุกจะใช้ประโยชน์จากเหตุการณ์ปัจจุบันเพื่อเพิ่มโอกาสในการประสบความสำเร็จอย่างแน่นอน

แน่นอน บริษัท ควรมีมาตรการรักษาความปลอดภัยเพื่อระบุภัยคุกคามจากมัลแวร์ กำจัดวัชพืชออกจากอีเมลขยะที่ไม่พึงประสงค์และป้องกันการโจมตีในโลกไซเบอร์ แต่ผู้ดูแลระบบไอทีควรตระหนักถึงเรื่องข่าวและเตรียมพร้อมที่จะระมัดระวังในการตรวจจับและปิดกั้นภัยคุกคามที่เกี่ยวข้องกับเหตุการณ์สำคัญ ๆ

คุณสามารถปฏิบัติตาม Tony บนหน้า

Facebook

หรือติดต่อเขาได้ อีเมลที่ [email protected] เขายังทวิต @Tony_BradleyPCW.