当前位置:安全企业动态 → 正文

安全警示:MERS疫情爆发 网络攻击者借机散播木马病毒

责任编辑:王李通 作者:子鉃 |来源:企业网D1Net  2015-06-18 09:30:06 本文摘自:赛迪网

近期,网络攻击者借中东呼吸综合征(MERS)在韩国肆虐期间开展网络攻击活动。赛门铁克发现,攻击者正在发送以MERS为主题的电子邮件,向目标群体的计算机进行Trojan.Swort木马病毒攻击。

m500

中东呼吸综合征是一种影响呼吸系统的疾病,死亡率接近 40%。根据报道,在过去几周内,韩国MERS感染案例已超过100例,另有2,000人已被隔离。

在全世界合力抗击该疾病的同时,赛门铁克安全响应中心最近发现了利用MERS疫情来吸引目标群体注意的恶意软件攻击活动。几天前,赛门铁克收集了来自外部的恶意软件样本。该恶意软件看起来由电子邮件传播,并通过一个简单的伪装成Microsoft Word文档的.exe文件。该文件名为韩语,翻译过来为“MERS_医院和受感染患者名单.docx.exe”。

图1.恶意软件样本的文件名,翻译过来为“MERS_医院和受感染患者名单.docx.exe”

图1.恶意软件样本的文件名,翻译过来为“MERS_医院和受感染患者名单.docx.exe”

在对样本进行分析后,赛门铁克确认该威胁并不复杂,相反这是一个名为Trojan.Swort的简单下载器。赛门铁克的研究发现,该恶意软件经配置后可连接特定的远程主机,并造成该主机无法响应。

利用疾病爆发作为网络攻击活动主题已经成为攻击者惯用的伎俩。去年,攻击者就曾利用埃博拉病毒作为传播恶意软件的诱饵。一直以来,攻击者倾向利用重大新闻事件作为攻击活动的主题,引诱目标群体打开恶意附件或链接。当针对某一特定区域进行网络攻击时,攻击者还可能利用当地新闻作为诱饵。

根据报道,MERS已传播至亚洲其他国家和地区,并迅速成为全球关注的焦点。赛门铁克警示公众,未来可能发生更多利用该事件,以垃圾邮件、网络钓鱼和鱼叉式网络钓鱼等形式发起的网络攻击活动。

赛门铁克建议所有用户对来源不明、意外收到或可疑的邮件保持警惕。如果不能确定邮件来源的合法性,请勿点击邮件中的链接或打开附件。

关键字:攻击者赛门铁克网络攻击

本文摘自:赛迪网

x 安全警示:MERS疫情爆发 网络攻击者借机散播木马病毒 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

安全警示:MERS疫情爆发 网络攻击者借机散播木马病毒

责任编辑:王李通 作者:子鉃 |来源:企业网D1Net  2015-06-18 09:30:06 本文摘自:赛迪网

近期,网络攻击者借中东呼吸综合征(MERS)在韩国肆虐期间开展网络攻击活动。赛门铁克发现,攻击者正在发送以MERS为主题的电子邮件,向目标群体的计算机进行Trojan.Swort木马病毒攻击。

m500

中东呼吸综合征是一种影响呼吸系统的疾病,死亡率接近 40%。根据报道,在过去几周内,韩国MERS感染案例已超过100例,另有2,000人已被隔离。

在全世界合力抗击该疾病的同时,赛门铁克安全响应中心最近发现了利用MERS疫情来吸引目标群体注意的恶意软件攻击活动。几天前,赛门铁克收集了来自外部的恶意软件样本。该恶意软件看起来由电子邮件传播,并通过一个简单的伪装成Microsoft Word文档的.exe文件。该文件名为韩语,翻译过来为“MERS_医院和受感染患者名单.docx.exe”。

图1.恶意软件样本的文件名,翻译过来为“MERS_医院和受感染患者名单.docx.exe”

图1.恶意软件样本的文件名,翻译过来为“MERS_医院和受感染患者名单.docx.exe”

在对样本进行分析后,赛门铁克确认该威胁并不复杂,相反这是一个名为Trojan.Swort的简单下载器。赛门铁克的研究发现,该恶意软件经配置后可连接特定的远程主机,并造成该主机无法响应。

利用疾病爆发作为网络攻击活动主题已经成为攻击者惯用的伎俩。去年,攻击者就曾利用埃博拉病毒作为传播恶意软件的诱饵。一直以来,攻击者倾向利用重大新闻事件作为攻击活动的主题,引诱目标群体打开恶意附件或链接。当针对某一特定区域进行网络攻击时,攻击者还可能利用当地新闻作为诱饵。

根据报道,MERS已传播至亚洲其他国家和地区,并迅速成为全球关注的焦点。赛门铁克警示公众,未来可能发生更多利用该事件,以垃圾邮件、网络钓鱼和鱼叉式网络钓鱼等形式发起的网络攻击活动。

赛门铁克建议所有用户对来源不明、意外收到或可疑的邮件保持警惕。如果不能确定邮件来源的合法性,请勿点击邮件中的链接或打开附件。

关键字:攻击者赛门铁克网络攻击

本文摘自:赛迪网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^