Ιστοσελίδες

Επίθεση E-mail Χρησιμοποιήστε ψευδή επιβεβαίωση αποστολής Ruse

Dr. Daniele Ganser: "Medienkompetenz - Wie funktioniert Kriegspropaganda?" (Berlin, 23.10.2015)

Dr. Daniele Ganser: "Medienkompetenz - Wie funktioniert Kriegspropaganda?" (Berlin, 23.10.2015)
Anonim

Μια εγγραφή από την εταιρεία περιγράφει μια κοινωνική τεχνική που σχεδιάστηκε για να καρφώσει κάποιον που δεν ήταν Δεν δίνουμε ιδιαίτερη προσοχή, με ένα αρχείο.zip συνημμένο αρχείο που περιέχει ένα εκτελέσιμο μεταμφιεσμένο με ένα εικονίδιο αρχείου του Excel. Το κείμενο του e-mail λέει στον παραλήπτη να ανοίξει το συνημμένο για να εκτυπώσει μια ετικέτα αποστολής (μια μεγάλη ένδειξη ότι πρόκειται για απάτη).

Ο Andrew Brandt κάνει το καλό σημείο ότι η αλλαγή της προεπιλεγμένης συμπεριφοράς των Windows για την εμφάνιση των επεκτάσεων αρχείων μπορεί βοηθήστε να ματαιώσετε το κοινό τέχνασμα της χρήσης ενός ψεύτικου εικονιδίου εγγράφου για να συγκαλύψετε ένα εκτελέσιμο αρχείο, υποθέτοντας ότι το συνημμένο αρχείο το έκανε μέσω των αντι-spam και των προγραμμάτων προστασίας από ιούς. Θα πρέπει να έχετε την ευκαιρία να δείτε ότι το υποτιθέμενο αρχείο Excel έκλεισε σε.exe

Στο XP, όπως περιγράφει ο Brandt, αλλάξτε αυτό ανοίγοντας τον Explorer, κάνοντας κλικ στην επιλογή Εργαλεία επάνω και, στη συνέχεια, καταργήστε την επιλογή "Απόκρυψη επεκτάσεων για γνωστούς τύπους αρχείων". Στο Vista, ξεκινήστε με την επιλογή Organize (Οργανώστε) και έπειτα επιλέξτε Επιλογές φακέλου και αναζήτησης. Για Vista ή XP, βεβαιωθείτε ότι έχετε κάνει κλικ στο κουμπί "Εφαρμογή σε φάκελο" για να εφαρμόσετε την αλλαγή σε όλους τους φακέλους, όχι μόνο σε αυτό που βλέπετε.

Μια άλλη καλή ιδέα που δεν αναφέρεται στην ανάρτηση Webroot είναι να φορτώσει οποιεσδήποτε ακόμα απομακρυσμένες ύποπτες συνημμένες ή μεταφορτώνουν στο Virustotal.com για σάρωση κακόβουλου λογισμικού (ένα δωρεάν βοηθητικό πρόγραμμα μεταφόρτωσης το καθιστά ιδιαίτερα απλό). Το συνημμένο σε αυτή την επίθεση μπλοκάρει τρία διαφορετικά κομμάτια κακόβουλου λογισμικού στο αρχείο.zip, γεγονός που κάνει για καλές αποδόσεις ότι τουλάχιστον μερικοί από τους μηχανισμούς ανίχνευσης ιών που χρησιμοποιούνται στο Virustotal θα τους πιάσουν.