攻击者利用COVID-19进行恶意攻击行为的七种方式

此前的一些报道中已经描述了攻击者如何利用新型冠状病毒的大流行来传播恶意软件或者进行敲诈勒索。这种恐慌仍然在蔓延,利用这种恐慌进行攻击仍然还起作用。

许多企业和组织在没有充分准备的情况下就进行了数字化,使自己面临更多潜在威胁。最近很多网络攻击都是利用对新型冠状病毒的恐慌传播虚假信息或虚假新闻、恶意链接、恶意软件等。最近针对医院和医疗结构的攻击以及旨在利用全球疫情恐慌的钓鱼事件与日俱增。

以新型冠状病毒相关的威胁

Microsoft 365 安全副总裁Rob Lefferts表示:“世界上每个国家都至少发生过一次与 COVID-19 相关的攻击,但这些攻击占微软每天可见的攻击仍不到 2%。”

Lefferts 补充说道:“我们的数据表明,与 COVID-19 相关的威胁是对现有攻击的轻微改造,这些攻击只是稍微改进以便于新型冠状病毒的大流行相关”,“这意味着看到的诱饵数量激增,而非实际攻击的暴涨”。

1. 移动恶意软件

Check Point发现了至少 16 个声称提供与疫情爆发有关信息的移动恶意软件。包括广告软件(Hiddad)和银行木马(Cerberus)等,这些软件窃取用户个人信息或进行欺诈性评价服务。

报告表示:“熟练的攻击者正在利用人们对于新型冠状病毒的关注,通过声称能够提供新型冠状病毒相关的信息来帮助用户的移动恶意软件正在传播,包括移动远控木马(MRAT)、银行木马等”。

被发现的所有应用程序都与新创建的与新型冠状病毒有关的域名有关,过去的几周内出现了巨大的增长。

2. 钓鱼邮件

网络安全公司Group-IB声称其发现的大多数与 COVOD-19 有关的钓鱼邮件附件来自 AgentTesla(45%)、NetWire(30%)与 LokiBot(8%),攻击者通过这种方式窃取个人与企业数据。

统计的时间范围在 2020 年 2 月 13 日到 2020 年 4 月 1 日,以世界卫生组织(WHO)、联合国儿童基金会(UNICEF)以及其他国际机构/公司(Maersk、Pekos Valves、CISCO)提供健康咨询的名义发送。

3. 恶意软件打折

Group-IB 还在地下犯罪论坛中发现了超过五百个帖子,用户在推销 DDoS、垃圾邮件与其他恶意软件服务时提供与新型冠状病毒有关的折扣代码。

这与 Check Point 早期发现攻击者以COVID19或coronavirus作为折扣代码在暗网中推广攻击攻击是一致的。

4. 短信钓鱼

美国网络安全和基础设施安全局(CISA)和英国国家网络安全中心(NCSC)近期也披露了利用新型冠状病毒虚假短信诱导钓鱼的事件。

CISA 表示:“除了短信,攻击者可能还利用了包括 WhatsApp 和其他消息服务进行传播。”

5. 口罩与洗手液诈骗

欧洲刑警组织近期逮捕了一名 39 岁来自新加坡的男子,该男子涉嫌企图伪造一家能够快速交付 FFP2 口罩与洗手液的公司,利用该公司将通过企业电子邮件诈骗所得洗白。

一家总部在欧洲、未透露名称的制药公司在付款后未得到任何货物交付,被骗 664 万欧元,供应商失联。欧洲刑警组织此前也查获过 1300 万欧元的危险药品贩运。

6. 恶意附件

随着人们越来越多地使用诸如 Zoom 和 Microsoft Teams 之类的在线通信平台进行工作。攻击者正在发送以zoom-us-zoom_##########.exe和microsoft-teams_V#mu#D_##########.exe为附件名的钓鱼邮件,引诱在设备上下载这些恶意软件。

7. 勒索软件

国际刑警组织表示,网络犯罪分子正试图利用勒索软件攻击战斗在抗击 COVID-19 一线的主要医院和其他机构。

“网络犯罪分子使用勒索软件阻碍医院的医疗服务,加密重要的文件和系统,直到医院支付赎金。”国际刑警组织如是说。

如何防护

CISA 表示:“攻击者为利用新的社会热点会不断调整策略,这次的 COVID-19 大流行也不例外”,“攻击者利用公众对 COVID-19 相关信息的偏好为恶意软件和勒索软件的传播提供机会。个人和组织都应该对此保持高度警惕”。NCSC 也提供了在打开与新型冠状病毒有关的电子邮件以及仿冒网站链接的短信时要注意哪些问题的指导。

通常来说,要避免点击未认证的电子邮件中的链接,并且对电子邮件的附件要保持高度警惕。在使用在线会议时,确保启用密码进行保护,防止视频会议被劫持。相关恶意网站与电子邮件地址整理在GitHub上,感兴趣可以查看。更多相关信息可以查看CISA 的公告进一步阅读。

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125486.html<

(0)
运维的头像运维
上一篇2025-02-23 18:43
下一篇 2025-02-23 18:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注