Windows

On parasta soittaa eteenpäin ennen haittaohjelmien lähettämistä. Symantec havaitsee

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band
Anonim

Hakkerit löytävät sen maksaa soittaa eteenpäin ennen kuin lähetetään haittaohjelmia ladattuja sähköpostiviestejä.

Symantec on nähnyt, mitä se kuvastaa hienostuneeksi sosiaalisen suunnittelukampanoksi, joka on tarkoitettu ranskankielisille kirjanpito- ja talousosaston työntekijöille.

Hyökkäystapa, joka tunnetaan nimellä "spear phishing", on käytetty ranskalaisia ​​järjestöjä, mukaan lukien tytäryhtiöt Romaniassa ja Luxemburgissa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"On olemassa todisteita siitä, että nämä hyökkäykset alkoivat jo helmikuussa 2013, mutta vasta huhtikuussa puhelut asetettiin ennen lähettämistä uhri tietojenkalastelupalstalle ", Symantec kirjoitti blogissaan.

Hyökkääjät saavat uhrin puhelinnumeron ja sähköpostin - molemmat helposti löydettävät tiedot. Heidän tavoitteensa saavat käyttää arkaluonteisia taloudellisia tietoja ja laskujen käsittely olisi osa heidän tavanomaista liiketoimintaansa.

"Koska laskut käsitellään säännöllisesti, tämä viehe voi olla varsin vakuuttava, "Symantec kirjoitti. "Jokainen tämän hyökkäyksen elementti edellyttää huolellista suunnittelua ja vaikuttaa hyökkäyksen yleiseen onnistumisasteeseen."

Sähköposti sisältää haitallisen linkin tai liitetiedoston, joka on haittaohjelmia. Symantec totesi, että liitteenä oleva ohjelma on "W32.Shadesrat" -versio, joka on troijalainen, jonka hakkerit käyttävät tietojen varastamiseen tietokoneelta.

Shadesrat voi varastaa salasanat ja suorittaa hajautetun palvelunestohyökkäyksiä

Shadesrat voi olla lisensoitu 40 - 100 dollaria vuodessa, Symantec sanoi.

Yhtiö sanoi, että hyökkääjät saivat vain rajoitetusti tietoja tavoitteistaan ​​ja suositeltiin, että he saivat puhelun vastaanottamaan lisäkysymyksiä tarkista, että soittaja on oikeutettu. Herkät tiedot on myös salattava.

"Organisaatioiden on myös oltava tietoisia siitä, että yrityksesi ulkopuolelta löytyvää henkilöllistä tunnistettavia henkilötietoja, jopa laskun muodossa, voidaan käyttää sinua vastaan, mikäli liikekumppanin riski vaarantuu" Symantec kirjoitti.