攻击者利用COVID-19进行恶意攻击行为的七种方式

此前的一些报道中已经描述了攻击者如何利用新型冠状病毒的大流行来传播恶意软件或者进行敲诈勒索。这种恐慌仍然在蔓延,利用这种恐慌进行攻击仍然还起作用。

许多企业和组织在没有充分准备的情况下就进行了数字化,使自己面临更多潜在威胁。最近很多网络攻击都是利用对新型冠状病毒的恐慌传播虚假信息或虚假新闻、恶意链接、恶意软件等。最近针对医院和医疗结构的攻击以及旨在利用全球疫情恐慌的钓鱼事件与日俱增。

以新型冠状病毒相关的威胁

Microsoft 365 安全副总裁Rob Lefferts表示:“世界上每个国家都至少发生过一次与 COVID-19 相关的攻击,但这些攻击占微软每天可见的攻击仍不到 2%。”

Lefferts 补充说道:“我们的数据表明,与 COVID-19 相关的威胁是对现有攻击的轻微改造,这些攻击只是稍微改进以便于新型冠状病毒的大流行相关”,“这意味着看到的诱饵数量激增,而非实际攻击的暴涨”。

1. 移动恶意软件

Check Point发现了至少 16 个声称提供与疫情爆发有关信息的移动恶意软件。包括广告软件(Hiddad)和银行木马(Cerberus)等,这些软件窃取用户个人信息或进行欺诈性评价服务。

报告表示:“熟练的攻击者正在利用人们对于新型冠状病毒的关注,通过声称能够提供新型冠状病毒相关的信息来帮助用户的移动恶意软件正在传播,包括移动远控木马(MRAT)、银行木马等”。

被发现的所有应用程序都与新创建的与新型冠状病毒有关的域名有关,过去的几周内出现了巨大的增长。

2. 钓鱼邮件

网络安全公司Group-IB声称其发现的大多数与 COVOD-19 有关的钓鱼邮件附件来自 AgentTesla(45%)、NetWire(30%)与 LokiBot(8%),攻击者通过这种方式窃取个人与企业数据。

统计的时间范围在 2020 年 2 月 13 日到 2020 年 4 月 1 日,以世界卫生组织(WHO)、联合国儿童基金会(UNICEF)以及其他国际机构/公司(Maersk、Pekos Valves、CISCO)提供健康咨询的名义发送。

3. 恶意软件打折

Group-IB 还在地下犯罪论坛中发现了超过五百个帖子,用户在推销 DDoS、垃圾邮件与其他恶意软件服务时提供与新型冠状病毒有关的折扣代码。

这与 Check Point 早期发现攻击者以COVID19或coronavirus作为折扣代码在暗网中推广攻击攻击是一致的。

4. 短信钓鱼

美国网络安全和基础设施安全局(CISA)和英国国家网络安全中心(NCSC)近期也披露了利用新型冠状病毒虚假短信诱导钓鱼的事件。

CISA 表示:“除了短信,攻击者可能还利用了包括 WhatsApp 和其他消息服务进行传播。”

5. 口罩与洗手液诈骗

欧洲刑警组织近期逮捕了一名 39 岁来自新加坡的男子,该男子涉嫌企图伪造一家能够快速交付 FFP2 口罩与洗手液的公司,利用该公司将通过企业电子邮件诈骗所得洗白。

一家总部在欧洲、未透露名称的制药公司在付款后未得到任何货物交付,被骗 664 万欧元,供应商失联。欧洲刑警组织此前也查获过 1300 万欧元的危险药品贩运。

6. 恶意附件

随着人们越来越多地使用诸如 Zoom 和 Microsoft Teams 之类的在线通信平台进行工作。攻击者正在发送以zoom-us-zoom_##########.exe和microsoft-teams_V#mu#D_##########.exe为附件名的钓鱼邮件,引诱在设备上下载这些恶意软件。

7. 勒索软件

国际刑警组织表示,网络犯罪分子正试图利用勒索软件攻击战斗在抗击 COVID-19 一线的主要医院和其他机构。

“网络犯罪分子使用勒索软件阻碍医院的医疗服务,加密重要的文件和系统,直到医院支付赎金。”国际刑警组织如是说。

如何防护

CISA 表示:“攻击者为利用新的社会热点会不断调整策略,这次的 COVID-19 大流行也不例外”,“攻击者利用公众对 COVID-19 相关信息的偏好为恶意软件和勒索软件的传播提供机会。个人和组织都应该对此保持高度警惕”。NCSC 也提供了在打开与新型冠状病毒有关的电子邮件以及仿冒网站链接的短信时要注意哪些问题的指导。

通常来说,要避免点击未认证的电子邮件中的链接,并且对电子邮件的附件要保持高度警惕。在使用在线会议时,确保启用密码进行保护,防止视频会议被劫持。相关恶意网站与电子邮件地址整理在GitHub上,感兴趣可以查看。更多相关信息可以查看CISA 的公告进一步阅读。

 

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/125486.html<

(0)
管理的头像管理
上一篇2025-02-23 18:43
下一篇 2025-02-23 18:45

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注