0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客利用假装拥有特朗普病情的电子邮件进行网络钓鱼活动

如意 来源:今日头条 作者:墙头说安全 2020-10-10 11:14 次阅读

一个网络钓鱼活动推动一个网络妥协后门,假装掌握了特朗普总统感染COVID-19后健康状况的内幕消息。

随着美国2020年总统大选超党派化,来自不同党派的人们出于各种原因对特朗普的健康状况产生了困扰。

为了利用这一点,BazarLoader特洛伊木马背后的威胁参与者开始了新的网络钓鱼活动,假装掌握特朗普病情的内幕信息

网络钓鱼电子邮件感染了你的BazarLoader案例

网络安全公司ProofPoint的研究人员发现,新的网络钓鱼活动使用了多种不同的电子邮件主题,包括:

Recent materials pertaining to the president’s illnessNewest information about the president’s conditionNewest info pertaining to President’s illness

垃圾邮件本身戏谑说,他们有关于特朗普健康状况的新内幕信息,但要求你使用嵌入链接下载一份文件。

当接收者点击链接时,他们将被带到一个谷歌文档中,声明谷歌已经扫描了该文件,并且文件是安全的。然后它会提示访问者下载文档。

单击下载链接时,将下载BazarLoader可执行文件,而不是下载Word doc。

BazarLoader是一种后门木马,据信是由臭名昭著的骗子团伙所创建。

安装后,BazarLoader将允许威胁参与者远程访问受害者的计算机,并使用它危害网络的其他部分。

这些攻击最终导致在受害者的网络上部署Ryuk勒索软件,从而将对单个计算机的攻击转变为整个公司的攻击。

BazarLoader并不是唯一一个利用2020年大选的恶意软件。上周,ProofPoint还发现了伪装成来自民主党全国代表大会(DNC)的电子邮件,这些电子邮件的收件人感染了Emotet特洛伊木马。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3101

    浏览量

    59513
  • 电子邮件
    +关注

    关注

    0

    文章

    108

    浏览量

    15316
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21824
收藏 人收藏

    评论

    相关推荐

    使用API连接SMTP服务器的方法

    在现代软件开发中,电子邮件功能是许多应用程序的必备组件。无论是用户注册、密码重置、通知发送还是营销活动电子邮件都是与用户沟通的重要方式。SMTP(简单邮件传输协议)是处理
    的头像 发表于 10-30 18:13 127次阅读

    AUS GLOBAL 出席唐纳德•J•举办的晚会 — 探讨全球金融科技化发展趋势

    在美国大选之季,AUS GLOBAL 受邀参加由美国前总统唐纳德•J•(Donald J.Trump)主办的高规格晚会。该场盛会于 2024 年 9 月 14 日在美国犹他州盐湖城(Salt
    的头像 发表于 10-17 16:54 114次阅读

    微软新型专利实现电子邮件与聊天工具的无缝切换

     5 月 30 日消息,美国商标和专利局近日于 5 月 21 日公布授予微软一项专利,该专利涉及一种全新的系统可实现从电子邮件至聊天工具的无缝切换。
    的头像 发表于 05-30 15:31 396次阅读

    谷歌呼吁减少企业“钓鱼邮件测试”,其负面影响大于潜在收益

    谷歌发表报告称,利用钓鱼邮件测试员工应对能力的方法并不可取,实际效果不佳且存在诸多问题。众多企业通常用此方式进行所谓的应急预案测试。
    的头像 发表于 05-24 15:18 507次阅读

    谷歌Gmail将支持Gemini总结电子邮件内容

    谷歌透露,Gemini 将协助 Workspace 和 Google One AI Premium 的用户理解和处理电子邮件内容。用户可通过移动应用和网页版 Gmail 使用 Gemini
    的头像 发表于 05-15 11:11 505次阅读

    微软新版Outlook邮件应用提高垃圾邮件防御能力

    微软称,垃圾邮件即指收件箱中无意接收的、未经许可的邮件信息,包括那些意图推广产品或服务的商家以及名为网络钓鱼的虚假邮件,这些
    的头像 发表于 05-14 09:50 323次阅读

    2024年第一季度电子邮件威胁报告:美国垃圾邮件数量居首,制造业受害较多

    具体而言,在各类被攻击对象之中,制造业、政府部门以及IT行业成为了黑客的主要目标。该报告显示,在2024年第一季度,制造业收到了43%的电子邮件,政府部门15%,IT行业11%的攻击。
    的头像 发表于 05-14 09:31 639次阅读

    微软投资33亿美元在威斯康星州建设AI数据中心,曾吹嘘这将为美国带来繁荣

    然而面对前总统兜售的鸿海投资计划承诺未能兑现,拜登对此进行批判。而鸿海则发表声明,其已在威斯康星州投资约10亿美元,并支持当地科技企业基础设施建设。
    的头像 发表于 05-10 10:05 326次阅读

    Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

    Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定向操作,为
    的头像 发表于 02-28 14:47 610次阅读

    smtp服务器指啥 smtp服务器用于接收邮件

    SMTP(Simple Mail Transfer Protocol)是一种用于在网络中发送电子邮件的协议。它定义了邮件的传输规则和相关的命令。SMTP服务器是负责接收、处理和传递邮件
    的头像 发表于 02-02 10:56 1158次阅读

    李镇宇:台积电美厂进度延迟未必消极,胜选需做好应对

    镇宇在某次活动上阐述,重新执政无疑是今年最易引发“灰犀牛事件”的因素之一,因其政治理念和议程具有较大的不确定性与风险性。   他提到,台积电赴美建厂的过程中,
    的头像 发表于 01-25 10:38 555次阅读

    Mdaemon保持网络安全:如何发送安全电子邮件

    安全电子邮件有助于防止未经授权访问您的敏感信息,如个人身份信息(PII)、财务数据或机密业务信息。通过发送安全电子邮件,您可以保护您的隐私,并确保您的信息到达指定的收件人,而不会被拦截或篡改。
    的头像 发表于 12-10 11:09 1090次阅读
    Mdaemon保持<b class='flag-5'>网络</b>安全:如何发送安全<b class='flag-5'>电子邮件</b>

    如何使用Python编写脚本来自动发送邮件

    发送电子邮件,我们需要使用smtplib和email模块。smtplib模块是Python标准库中的一部分,用于发送电子邮件。email模块用于创建电子邮件消息。 以下是一个Python自动发送
    的头像 发表于 12-07 11:36 1267次阅读

    当AI剑指数据,企业如何才能智见安全?

    生成式AI使不良行为者能够将欺诈活动自动化,这些欺诈活动包括制作网络钓鱼邮件、生成虚假社交媒体账户和评论、冒充服务和支持代理等等。他们可以
    的头像 发表于 12-07 11:12 566次阅读

    世界网络安全技术专利排名 华为居第二

    从领域来看,华为拥有很多无线和其他通信技术相关的网络专利。腾讯重视电子邮件和认证等认证技术,蚂蚁集团拥有许多要求数据库处理的搜索语言相关专利。
    的头像 发表于 11-08 11:58 740次阅读