滚动快讯 余文乐在北京微博之夜身穿TOMMY HILFIGER 社旗窗帘商城小程序打造你心中的梦想家 社旗窗帘商城小程序上线招商中 普仁联盟:发挥青壮年业务优势 对部分老同志进行任免的通知 中国梦组委会:中国梦·新活力 全球书法名家天岳幕阜山义务共书《道德经》 芝华士携手全球品牌代言人吴亦凡演绎调和之旅 感受品牌力量 慧聪清洁网物业清洁行业品牌盛会隆重召开(内含榜单) 2019北京美博会 李昊瀚(山野)新曲《降了半调的吉他》上线,细数生活带来的改变
 当前位置:科 技
 
新型“钓鱼邮件”攻击来袭 虚拟数字货币钱包成盗号木马新目标
发布时间:2018-5-9 15:36:10  浏览次数:181

近日,腾讯御见威胁情报中心监测到一批携带CVE-2017-11882漏洞文档的钓鱼邮件在全球范围传播,用户一旦不慎打开钓鱼邮件的附件文档,虚拟数字货币钱包盗号木马或远控木马将运行,盗取受害用户的账号密码,不法分子甚至可通过盗用企业邮箱冒充企业员工,引发更严重的内网安全危机。

该钓鱼邮件攻击主要针对制造业、批发和零售业、广告业、进出口贸易等行业,且目标人群主要是从事对外贸易、财务相关人员。目前国内受影响最为严重的地区主要是广东、浙江、江苏等沿海省份,建议各企业用户使用腾讯企业安全“御点”及腾讯御界防APT邮件网关进行防御。

(图:该木马在国内的影响区域)

由于工作需要,外贸等行业从业人员的邮箱经常被公开在官方网站或相关论坛,极易被不法分子所利用。腾讯御见威胁情报中心发现,本次钓鱼邮件具备鱼叉攻击的典型特征,不法分子将有毒文件命名为“Order request”、“Company Profile”等订单、商务公函文件,并通过编造相应邮件内容,诱导目标收件人打开查看,极大地提升了攻击成功率。

经过对该钓鱼攻击行为进行分析,腾讯御见威胁情报中心发现,攻击邮件通过触发漏洞,会在受害用户电脑中投放波尼和Tesla两种木马。波尼木马试图盗取用户浏览器、邮箱、FTP服务器、数字虚拟币等账号密码,并对企业内网实施渗透攻击。一旦攻击FTP服务器成功后,攻击者可能使用恶意程序或文档替换FTP服务器上共享的程序或文档;会盗用企业邮箱,冒用内部员工身份寻找更多攻击目标。Tesla木马则通过记录受害用户键盘信息并传回黑客服务器,盗取中毒电脑上登录过的各种关键用户名及密码,执行远程控制等。

为帮助企业有效抵御、防范钓鱼攻击,腾讯企业安全推出“御点”终端安全管理系统和御界防APT邮件网关两大安全解决方案。作为终端安全管理系统,腾讯企业安全“御点”(https://s.tencent.com/product/yd/index.html)具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。其“女娲石”防御技术,可完美防御此类漏洞所有变种的攻击。

针对企业日常办公安全需求,腾讯御界防APT邮件网关(https://s.tencent.com/product/yjwg/index.html)可全方位守护邮箱安全。依托哈勃分析系统的核心技术,结合大数据与深度学习,御界防APT邮件网关通过对邮件多维度信息的综合分析,可迅速识别APT攻击邮件、钓鱼邮件、病毒木马附件、漏洞利用附件等威胁,有效防范邮件安全风险。

(图:腾讯御界防APT邮件网关)

腾讯企业安全技术专家还建议,企业用户应尽可能开通重要服务的双重验证,登录企业服务器等重要服务时,除了需要提供用户名密码,还需手机短信或动态密码验证等等,为账号密码安全增加双重保障。

 

      

上一篇: GandCrab3勒索病毒来袭 腾讯安全反病毒实验室揭秘最新勒索病毒家族
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
· 云唯+,做一个有温度的IT定岗实训
· 经典与舒适,怎样挑选运动鞋,看这里
· 古钟冷榨芝麻油搭关天之窗平台将进军
· 倍倍通开启祁蘭红茶互联网+新模式
· 中国国际太极·瑜伽大会河北分会圆满
 
相关资讯
· 腾讯电脑管家:陌生邮件暗藏勒索病毒
· 腾讯安全发布《2018年IoT安全
· 助力健康中国建设 腾讯安
· 腾讯安全预警:KoiMiner木马
· 腾讯安全团队公布“驱动人生木马事件
· 黑产每日影响2000万用户,腾讯云
· 腾讯马斌出席联合国“南南合作”峰会
· 假数据、薅羊毛、刷单……网赚黑产如
· 新形势下的医疗信息安全体系如何构建
· 腾讯安全亮相2018HIMSS高峰
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号