圣诞节前收到解雇邮件?新型 Dridex 网络钓鱼攻击曝光,看到勿点


来源:IT之家   时间:2021-12-23 20:05:31


12 月 23 日消息,据 NeoWin 报道,如果你在圣诞节前收到解雇的电子邮件,应格外小心。目前网络上发现了一种新的 Dridex 网络钓鱼方法,向潜在受害者发送虚假的解雇电子邮件。

这种网络钓鱼攻击是由安全研究员和 Twitter 用户 @ffforward 发现的,如下图所示,邮件中包含一个名为“TermLetter”的附加 Excel 文件,可能是 Termination Letter 的缩写。

这封电子邮件称,有关人员的工作将于圣诞节前一天的 12 月 24 日结束,目的是让读者感到迷惑不解,从而使用提供的密码下载并打开 Excel 文件。

Excel 会要求受害者启用内容,并弹出“圣诞快乐”的消息。当然,这只是危险的第一步。

了解到,当受害者启用内容时,攻击脚本会在 C:\ProgramData 文件夹中创建并启动一个带有伪装成 RTF 文件的 VBScript 的恶意 HTA 文件。这个文件夹一般是隐藏的,需要取消隐藏才能看到里面的内容。

此 HTA 恶意软件文件继续从 Dridex Discord 服务器下载 Dridex 银行木马。恶意文件已被黑客命名为“jesusismyfriend.bin”。安装后,Dridex 将窃取凭据并在受感染设备上下载其他恶意软件。

  版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“物联之家 - 物联观察新视角,国内领先科技门户”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场。

延伸阅读

最新文章

阿里云回应未及时上报 Log4j2 重大漏洞:早期未意识到严重性,将提升合规意识 阿里云回应未及时上报 Log4j2 重大漏洞:早期未意识到严重性,将提升合规意识

精彩推荐

产业新闻

突破物理边界!华为 P50“宝盒”用超光谱影像系统再探影像天花板 突破物理边界!华为 P50“宝盒”用超光谱影像系统再探影像天花板

热门推荐

版权所有:物联之家 - 物联观察新视角,国内领先科技门户