当前位置:首页 > 芯闻号 > 充电吧
[导读]11月21日,亚信安全发布2019年第三季度安全报告,报告显示大量垃圾邮件攻击开始瞄准金融机构,提醒用户注意防范。 报告显示,第三季度,亚信安全截获了针对中国、加拿大和印度发动的垃圾邮件攻击活动,此次

11月21日,亚信安全发布2019年第三季度安全报告,报告显示大量垃圾邮件攻击开始瞄准金融机构,提醒用户注意防范。

报告显示,第三季度,亚信安全截获了针对中国、加拿大和印度发动的垃圾邮件攻击活动,此次攻击活动主要目的是传播 Trickbot 银行木马。该木马除了盗窃用户信息外,还会删除可移动磁盘和网络驱动器中的特定扩展名文件,使用病毒副本代替这些文件。Trickbot 银行木马最新变种通过带有附件的垃圾邮件传播,其会伪装成为伪装成广告提供商的订阅通知,并诱导用户点击附件中带有宏的 Word 文档。

亚信安全在本季度还截获了大量针对亚洲银行发动的垃圾邮件攻击活动,这些邮件使用“阿联酋航空 NBD 电子声明”或者“签证取消”等主题诱骗用户点击邮件附件,邮件附件是嵌入恶意程序的 Excel 文件。运行后,其会下载 ServHelper 加载器,并借此传播不法分子事先准备好的恶意软件。

亚信安全在报告中特别指出:“金融机构一向是垃圾邮件瞄准的重点行业,网络不法分子惯用社交工程攻击的方式,以引诱受害者上钩。我们建议金融机构通过部署网关类产品作为第一道防线,在源头上进行阻断,并部署桌面防护产品,以有效阻止威胁到达客户端。此外用户不要轻易打开来历不明的邮件,更不要轻易下载邮件中的附件。”

另外,随着数字货币价格的高涨挖矿出现新一波热度,在第三季度,挖矿病毒“强者恒强”的趋势依然体现的非常明显,“WORM_COINMINER”这一挖矿病毒占据了挖矿病毒检测数量的半壁江山。亚信安全截获了一款新型XMR 挖矿病毒“Coinminer.Linux.MALXMR.UWEJY”,该病毒通过 Redis 未授权访问漏洞以及 tomcat manager 管理页面弱口令在内网中进行传播,并且在 Web 业务中留下后门。挖矿病毒运行后,进程会占满 CPU 资源,导致电脑卡顿,给业务带来巨大影响。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

什么是隐匿隧道攻击? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通信进行阻断。如果发起方将数据包按照边界设备所允许的数据包类型或端口

关键字: 威胁 实践 攻击 隧道 迪普

Truecaller正在为其印度的Android用户推出一项很酷的新功能。 所谓的“垃圾邮件活动指示器”为用户提供了有关Truecaller用户标记为垃圾邮件的号码的更多信息。 以前,此功能以“垃圾邮件统计信息”的名称提...

关键字: Android 邮件 truecaller

6月29日消息,根据官方公布的数据显示,自5月支付宝正式开放平台直播能力以来,已有40多家金融机构上支付宝开理财直播,累计覆盖超3400万人次。 昨晚,在杭州西湖边上有一场特殊的理财直播,这个“湖上直

关键字: 支付宝集五福 理财 直播 金融机构

北京时间7月2日早间消息,当地时间本周三上午11点左右,特斯拉公司CEO埃隆·马斯克(Elon Musk)给其成千上万名员工发送了一封祝贺邮件。 马斯克在这封邮件中写道:“你们的执行效果非常惊人,尤其

关键字: 邮件 马斯克

2018年12月19日上午9点,亚信科技控股有限公司(1675.HK)在港交所主板正式挂牌上市。亚信科技创始人及董事长田溯宁、亚信科技CEO高念书携高管团队出席上市仪式,董事长田溯宁发表了简短致

关键字: 中国电信 中国移动 中国联通 亚信

中国联通日前发布公告正式公布2017-2019年中国联通数据网集成服务采购结果,亚信、华为和中盈优创三家企业分享1.9亿大单。 据了解,中国联通此次采购内容为169骨干网等三网的集成服务

关键字: 中国联通 亚信 华为

近年来,频繁出现的数据泄露、勒索病毒的不断出现使得网络安全成为全社会关注的焦点。此外,随着企业数字化转型的不断深入,以及未来5G网络带来的万物互联的应用场景,对网络安全防护提出了全新要求的同时,

关键字: 5G 亚信 通信网络

日前,工信部向中国电信、中国移动、中国联通和中国广电正式颁发5G牌照,意味着我国正式进入5G商用元年。牌照发放,靴子落地,意味着运营商将正式开始规模建设5G网络。对于5G产业链中各环节的企业来说

关键字: 4g 5G 亚信

太阳能的高效清洁,成为潜在的未来能源的趋势,近日,山东省统计局发布了《2019年山东省国民经济和社会发展统计公报》,其中显示,2019年山东省电力体制改革取得成效,一般工商业用电连续两年降价10%,全年减少用电成本65亿...

关键字: 山东 金融机构 工商业用电

苹果公司正考虑允许用户将第三方应用程序设置为默认程序,以替代苹果自家的Safari、Mail等默认首选项。 苹果此举正值该公司如何运营App Store应用商店受到质疑之际。之前有竞争对手指出,苹果既

关键字: 14 app iOS 浏览器 第三方 苹果 邮件 默认
关闭
关闭