钓鱼邮件盯上宜家:传播可能已造成恶劣影响

[[437387]]

11月26日BleepingComputer消息,全球知名家居零售商——宜家,正在经历一场持续的网络攻击战。攻击者利用窃取来的回复链电子邮件,对宜家员工实施内部钓鱼攻击。

回复链电子邮件攻击是指攻击者窃取合法的公司电子邮件,然后用嵌入恶意文件的链接回复公司内部邮件。因为发件人来自公司内部,收件人将毫无防备地打开恶意文件,而这些恶意文件将会在收件人的设备上安装恶意软件。

BleepingComputer观察到,宜家已经发送内部邮件提醒员工警惕钓鱼邮件攻击,同时提到:“目前正在发生针对宜家邮箱的网络攻击。其他宜家机构、供应商和商业合作伙伴也受到了同样的攻击,并进一步向宜家内部人员传播恶意邮件。”

(发送给宜家员工的内部邮件)

“这意味着,带有恶意文件的钓鱼邮件可能来自你的同事,也可能来自任何外部组织,并以正常进行的往来邮件回复形式发送到你的邮箱,因此很难察觉和判别,我们要求你格外小心。”

宜家IT团队警告员工称,回复链钓鱼邮件中包含末尾有7位数字的链接,并提供了邮件示例。要求员工不要打开此类电子邮件,不管这些邮件是谁发送的,一有发现立即报告给IT部门,并且通过Microsoft Teams 聊天、电话等不同渠道联系发件人,核实发送电子邮件的真实性。

(发送给宜家员工的钓鱼邮件示例)

攻击者最近开始利用ProxyShell和ProxyLogin漏洞攻击Microsoft Exchange内部服务器,以实施钓鱼攻击活动。

一旦获得服务器访问权限,他们就会使用内部的Microsoft Exchange服务器,对使用被窃电子邮件的公司员工进行回复链攻击。

“我们的电子邮件过滤器可以识别出恶意电子邮件并将其隔离。由于电子邮件可能是对正在进行的对话的回复,因此很容易认为电子邮件过滤器犯了错误并将电子邮件从隔离中释放。因此,在进一步通知之前,我们将禁止所有人从隔离区释放电子邮件。”宜家向员工通报。

钓鱼邮件可被用于传播Emotet或Qbot木马,并部署勒索软件

BleepingComputer通过上述网络钓鱼邮件中共享的url,识别出这是一起针对宜家的攻击。当访问这些url时,浏览器将被重定向到一个名为“charts.zip”的下载文件,其中包含一个恶意的Excel文档。该附件提示收件人单击“启用内容”或“启用编辑”按钮以正确地查看它,如下所示。

(钓鱼活动中使用的excel附件)

一旦点击这些按钮,就会执行恶意宏,从远程站点下载名为“bestb.ocx”、“bestb.ocx”和“bestc.ocx”的文件,并将它们保存到 C:\Datop 文件夹中。这些 OCX 文件被重命名为 DLL,并使用 regsvr32.exe 执行命令以安装恶意软件。

此前,根据VirusTotal提交的样本分析,业界已经有类似方式安装Emotet和Qbot木马的钓鱼邮件攻击。Qbot和Emotet木马都将导致进一步的网络入侵,并最终在失陷的网络上部署勒索软件。

考虑到此类攻击的严重程度以及Microsoft Exchange服务器被入侵的可能危害,宜家已将这次事件视为一次重大的网络攻击,估计将会带来更具破坏性的影响。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125148.html<

(0)
运维的头像运维
上一篇2025-02-23 15:00
下一篇 2025-02-23 15:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注