Windows

Είναι καλύτερο να καλέσετε μπροστά πριν στείλετε κακόβουλο λογισμικό, η Symantec βρίσκει

Technology Stacks - Computer Science for Business Leaders 2016

Technology Stacks - Computer Science for Business Leaders 2016
Anonim

Οι χάκερ βρήκαν ότι πληρώνει για να καλέσει μπροστά πριν στείλει ηλεκτρονικό ταχυδρομείο με κακόβουλο λογισμικό.

Η Symantec έχει δει αυτό που περιγράφει ως εκστρατεία κοινωνικής μηχανικής που απευθύνεται σε γαλλόφωνους υπαλλήλους λογιστικών και χρηματοοικονομικών υπηρεσιών. Το θύμα καλείται και ρωτάει στα γαλλικά εάν μπορεί να επεξεργαστεί ένα τιμολόγιο που αποστέλλεται μέσω ηλεκτρονικού ταχυδρομείου.

Ο τύπος της επίθεσης, γνωστός ως "δόλωμα phishing", χρησιμοποιήθηκε κατά των γαλλικών οργανώσεων, συμπεριλαμβανομένων των θυγατρικών στη Ρουμανία και το Λουξεμβούργο. [

] "Υπάρχουν στοιχεία που υποδηλώνουν ότι οι επιθέσεις αυτές ξεκίνησαν ήδη από τον Φεβρουάριο του 2013. Ωστόσο, μόλις τον Απρίλιο πραγματοποιήθηκαν τηλεφωνήματα πριν από την αποστολή το θύμα το phishing email ", έγραψε η Symantec στο blog του.

Οι επιτιθέμενοι αποκτούν τον αριθμό τηλεφώνου του θύματος και το ηλεκτρονικό ταχυδρομείο-και τα δύο στοιχεία που είναι γενικά εύκολο να βρεθούν. Οι στόχοι τους θα έχουν πρόσβαση σε ευαίσθητες οικονομικές πληροφορίες και η διαχείριση των τιμολογίων θα είναι μέρος της συνήθους επιχειρηματικής τους δραστηριότητας

"Δεδομένου ότι η διαχείριση των τιμολογίων είναι κάτι που θα έκαναν σε τακτική βάση, αυτό το δέλεαρ μπορεί να είναι αρκετά πειστικό, "Έγραψε η Symantec. "Κάθε στοιχείο αυτής της επίθεσης απαιτεί προσεκτικό προγραμματισμό και συμβάλλει στο συνολικό ποσοστό επιτυχίας της επίθεσης."

Το ηλεκτρονικό ταχυδρομείο περιέχει είτε έναν κακόβουλο σύνδεσμο είτε ένα συνημμένο, το οποίο είναι κακόβουλο λογισμικό. Η Symantec είπε ότι το συνημμένο πρόγραμμα είναι μια παραλλαγή του "W32.Shadesrat", ο οποίος είναι ένας Trojan απομακρυσμένης πρόσβασης που χρησιμοποιούν οι χάκερ για να κλέψουν πληροφορίες από έναν υπολογιστή.

Η Shadesrat μπορεί να κλέψει κωδικούς πρόσβασης και να διενεργήσει κατανεμημένες επιθέσεις άρνησης εξυπηρέτησης, σύμφωνα με ένα γράψιμο από τη Symantec από το 2011.

Η Shadesrat μπορεί να λάβει άδεια για $ 40 έως $ 100 ετησίως, δήλωσε η Symantec.

Η εταιρεία είπε ότι οι επιτιθέμενοι ενδέχεται να έχουν περιορισμένες πληροφορίες σχετικά με τους στόχους τους και συνέστησαν σε αυτούς που έλαβαν κλήση να ζητήσουν πρόσθετες ερωτήσεις βεβαιωθείτε ότι ο καλών είναι νόμιμος. Πρέπει επίσης να είναι κρυπτογραφημένες οι ευαίσθητες πληροφορίες

"Οι οργανισμοί πρέπει επίσης να γνωρίζουν ότι οι προσωπικές πληροφορίες των υπαλλήλων που υπάρχουν έξω από την επιχείρησή σας, ακόμη και με τη μορφή τιμολογίου, μπορούν να χρησιμοποιηθούν εναντίον σας, εάν ένας επιχειρηματικός συνεργάτης γίνει σε κίνδυνο" Η Symantec έγραψε