賽門鐵克警示MERS疫情暴發(fā) 網(wǎng)絡攻擊者借機散播木馬病毒
- 發(fā)布時間:2015-06-17 01:31:05 來源:科技日報 責任編輯:羅伯特
網(wǎng)絡攻擊者近期借中東呼吸綜合征(MERS)在韓國肆虐期間開展網(wǎng)絡攻擊活動。賽門鐵克發(fā)現(xiàn),攻擊者正在發(fā)送以MERS為主題的電子郵件,向目標群體的計算機進行Trojan.Swort木馬病毒攻擊。
在全世界合力抗擊該疾病的同時,賽門鐵克安全響應中心最近發(fā)現(xiàn)了利用MERS疫情來吸引目標群體注意的惡意軟件攻擊活動。幾天前,賽門鐵克收集了來自外部的惡意軟件樣本。該惡意軟件看起來由電子郵件傳播,并通過一個簡單的偽裝成Microsoft Word文檔的.exe文件。該文件名為韓語,翻譯過來為“MERS_醫(yī)院和受感染患者名單.docx.exe”。
在對樣本進行分析后,賽門鐵克確認該威脅并不復雜,相反這是一個名為Trojan.Swort的簡單下載器。
賽門鐵克的研究發(fā)現(xiàn),該惡意軟件經(jīng)配置后可連接特定的遠程主機,并造成該主機無法響應。
據(jù)介紹,利用疾病暴發(fā)作為網(wǎng)絡攻擊活動主題已經(jīng)成為攻擊者慣用的伎倆。去年,攻擊者就曾利用埃博拉病毒作為傳播惡意軟件的誘餌。
一直以來,攻擊者傾向利用重大新聞事件作為攻擊活動的主題,引誘目標群體打開惡意附件或鏈接。當針對某一特定區(qū)域進行網(wǎng)絡攻擊時,攻擊者還可能利用當?shù)匦侣勛鳛檎T餌。
賽門鐵克警示公眾,未來可能發(fā)生更多利用該事件,以垃圾郵件、網(wǎng)絡釣魚和魚叉式網(wǎng)絡釣魚等形式發(fā)起的網(wǎng)絡攻擊活動。
賽門鐵克建議所有用戶對來源不明、意外收到或可疑的郵件保持警惕。如果不能確定郵件來源的合法性,請勿點擊郵件中的鏈接或打開附件。(李國敏)
熱圖一覽
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務員
- 季末銀行考核在即 一日風云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭