一個網絡釣魚活動推動一個網絡妥協后門,假裝掌握了特朗普總統感染COVID-19后健康狀況的內幕消息。
隨著美國2020年總統大選超黨派化,來自不同黨派的人們出于各種原因對特朗普的健康狀況產生了困擾。
為了利用這一點,BazarLoader特洛伊木馬背后的威脅參與者開始了新的網絡釣魚活動,假裝掌握特朗普病情的內幕信息。
網絡釣魚電子郵件感染了你的BazarLoader案例
網絡安全公司ProofPoint的研究人員發現,新的網絡釣魚活動使用了多種不同的電子郵件主題,包括:
Recent materials pertaining to the president’s illnessNewest information about the president’s conditionNewest info pertaining to President’s illness
垃圾郵件本身戲謔說,他們有關于特朗普健康狀況的新內幕信息,但要求你使用嵌入鏈接下載一份文件。
當接收者點擊鏈接時,他們將被帶到一個谷歌文檔中,聲明谷歌已經掃描了該文件,并且文件是安全的。然后它會提示訪問者下載文檔。
單擊下載鏈接時,將下載BazarLoader可執行文件,而不是下載Word doc。
BazarLoader是一種后門木馬,據信是由臭名昭著的騙子團伙所創建。
安裝后,BazarLoader將允許威脅參與者遠程訪問受害者的計算機,并使用它危害網絡的其他部分。
這些攻擊最終導致在受害者的網絡上部署Ryuk勒索軟件,從而將對單個計算機的攻擊轉變為整個公司的攻擊。
BazarLoader并不是唯一一個利用2020年大選的惡意軟件。上周,ProofPoint還發現了偽裝成來自民主黨全國代表大會(DNC)的電子郵件,這些電子郵件的收件人感染了Emotet特洛伊木馬。
責編AJX
-
網絡安全
+關注
關注
11文章
3489瀏覽量
63419 -
電子郵件
+關注
關注
0文章
110瀏覽量
15724 -
黑客
+關注
關注
3文章
284瀏覽量
23093
發布評論請先 登錄
軟銀豪擲20億美元救場!英特爾迎生死時刻,特朗普政府擬成最大股東
突發!特朗普批準英偉達H200芯片對華出口,抽成25%
今日看點:特朗普允許英偉達對華出口H200芯片,但要抽成25%;眾擎完成 A1+ 輪與 A2 輪融資
20個常用服務端口及對應服務信息
今日看點:特朗普:英偉達Blackwell AI芯片不會廣泛對海外開放;閃迪 NAND 閃存11 月報價漲幅高達 50%
特朗普質疑英特爾CEO陳立武涉嫌嚴重利益沖突,應立即辭職
今日看點丨特朗普稱將對芯片征收100%關稅;AMD對華AI芯片MI308銷售許可證仍在審查中
今日看點丨特朗普家族進軍電信市場 推499美元金色安卓手機T1;羅馬仕宣布召回超 49 萬臺充電寶
芯盾時代助力解決針對C端客戶的網絡釣魚攻擊
特朗普聲稱對中國芯片進行國家安全調查:背后意圖與影響剖析
關稅的影響:蘋果成特朗普關稅最大受害者之一 阿斯麥:對美出口光刻機或面臨關稅
特朗普關稅戰對錫膏行業影響深幾許?
黑客利用假裝擁有特朗普病情的電子郵件進行網絡釣魚活動
評論