主题 : 圣诞节前收到解雇邮件?新型 Dridex 网络钓鱼攻击曝光,看到勿点
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62071(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

0 圣诞节前收到解雇邮件?新型 Dridex 网络钓鱼攻击曝光,看到勿点

管理提醒: 本帖被 hexj9 从 『Android(安卓)资源共享区』 移动到本区(2021-12-25)
12 月 23 日消息,据 NeoWin 报道,如果你在圣诞节前收到解雇的电子邮件,应格外小心。目前网络上发现了一种新的 Dridex 网络钓鱼方法,向潜在受害者发送虚假的解雇电子邮件
这种网络钓鱼攻击是由安全研究员和 Twitter 用户 @ffforward 发现的,如下图所示,邮件中包含一个名为“TermLetter”的附加 Excel 文件,可能是 Termination Letter 的缩写。

这封电子邮件称,有关人员的工作将于圣诞节前一天的 12 月 24 日结束,目的是让读者感到迷惑不解,从而使用提供的密码下载并打开 Excel 文件。
Excel 会要求受害者启用内容,并弹出“圣诞快乐”的消息。当然,这只是危险的第一步。


IT之家了解到,当受害者启用内容时,攻击脚本会在 C:\ProgramData 文件夹中创建并启动一个带有伪装成 RTF 文件的 VBScript 的恶意 HTA 文件。这个文件夹一般是隐藏的,需要取消隐藏才能看到里面的内容。

此 HTA 恶意软件文件继续从 Dridex Discord 服务器下载 Dridex 银行木马。恶意文件已被黑客命名为“jesusismyfriend.bin”。安装后,Dridex 将窃取凭据并在受感染设备上下载其他恶意软件。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45233
威望: 40898 点
无痕币: 9867 WHB
贡献值: 0 点
在线时间: 803(时)
注册时间: 2014-06-03
最后登录: 2024-04-20

谢谢楼主分享,看看,了解一下。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62071(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

这个可以进来看看,了解一下。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

了解一下。谢谢楼主分享
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26453
威望: 22582 点
无痕币: 57 WHB
贡献值: 0 点
在线时间: 1503(时)
注册时间: 2013-09-06
最后登录: 2024-04-20

谢楼主辛苦分享!
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-18

了解,谢谢分享
Total 0.038267(s) query 4, Time now is:04-20 15:39, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛