傳播金融木馬的垃圾郵件攻擊再度出現
分類:郵箱資訊
編輯:
瀏覽量:100
2021-07-09 15:21:35
卡巴斯基于6月24日披露2起他們在3月中旬發現的垃圾郵件攻擊行動:DotDat與Summer.gif。
這些攻擊的公用點,都是使用英文書寫的郵件,并包含ZIP壓縮文件的附件,或者是下載ZIP文件的連接,而且,攻擊者發動攻擊的目的,就是要傳播金融木馬。其中,大多數的郵件挾帶的是IcedID,但卡巴斯基指出,他們看到部分郵件出現另一種木馬QBot(也稱QakBot)。
針對攻擊出現的頻率,卡巴斯基指出,他們在攻擊高峰的時期,這些木馬程序的活動,每天會偵測到至少一百次。從地區來看,中國和印度都是在3月遭到IcedID與QBot攻擊次數最多的國家,而意大利、美國、德國、俄國、法國也都有遭遇至少其中一種木馬程序攻擊的災情。
針對釣魚郵件的防范,新網企業郵箱建議:
1 、建立入侵檢測系統,標記那些長得和自己公司域名很相似的郵件,例如:abc_company.com 和 abc-company.com;2、 記錄那些和真實公司域名長得類似的山寨域名;3、 涉及到資金交易時,需多方面校驗,最好追加電話進行再次確認;4、 了解客戶的習慣,包括所需資金的總數,以及每筆轉賬背后的原因;
5、 仔細檢查每一個關于轉賬的email,特別是那些不按常理出牌的(比如語氣反常、發郵件的時間反常)等。
安全,是新網企業郵箱最看重的。新網企業郵箱在對產品的安全管控不斷升級和優化,可配置多種的管理員權限,還可為收發郵件設置過濾和審核條件,無論企業郵箱的收、發郵件都做到可跟蹤、可歸檔、可審計。https://www.xinnet.com/mail/mail.html
這些攻擊的公用點,都是使用英文書寫的郵件,并包含ZIP壓縮文件的附件,或者是下載ZIP文件的連接,而且,攻擊者發動攻擊的目的,就是要傳播金融木馬。其中,大多數的郵件挾帶的是IcedID,但卡巴斯基指出,他們看到部分郵件出現另一種木馬QBot(也稱QakBot)。
針對攻擊出現的頻率,卡巴斯基指出,他們在攻擊高峰的時期,這些木馬程序的活動,每天會偵測到至少一百次。從地區來看,中國和印度都是在3月遭到IcedID與QBot攻擊次數最多的國家,而意大利、美國、德國、俄國、法國也都有遭遇至少其中一種木馬程序攻擊的災情。
針對釣魚郵件的防范,新網企業郵箱建議:
1 、建立入侵檢測系統,標記那些長得和自己公司域名很相似的郵件,例如:abc_company.com 和 abc-company.com;2、 記錄那些和真實公司域名長得類似的山寨域名;3、 涉及到資金交易時,需多方面校驗,最好追加電話進行再次確認;4、 了解客戶的習慣,包括所需資金的總數,以及每筆轉賬背后的原因;
5、 仔細檢查每一個關于轉賬的email,特別是那些不按常理出牌的(比如語氣反常、發郵件的時間反常)等。
安全,是新網企業郵箱最看重的。新網企業郵箱在對產品的安全管控不斷升級和優化,可配置多種的管理員權限,還可為收發郵件設置過濾和審核條件,無論企業郵箱的收、發郵件都做到可跟蹤、可歸檔、可審計。https://www.xinnet.com/mail/mail.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科