Windows

עדיף להתקשר לפני שליחת תוכנות זדוניות, סימנטק מוצאת

כללי הזהב (12) לתוצאות מדהימות באי מייל מרקטינג

כללי הזהב (12) לתוצאות מדהימות באי מייל מרקטינג
Anonim

האקרים מוצאים את זה משלם כדי להתקדם לפני שליחת הודעת דואר אלקטרוני זדונית.

סימנטק ראתה את מה שהיא מתארת ​​כקמפיין מתוחכם בתחום ההנדסה החברתית, המיועד לעובדי מחלקת החשבונאות והפיננסים הדוברים צרפתית. הקורבן נקרא ונשאל בצרפתית אם הם יכולים לעבד חשבונית שנשלח בדוא"ל.

סגנון ההתקפה, המכונה "דיוג חנית", שימש נגד ארגונים צרפתיים, כולל חברות בנות ברומניה ובלוקסמבורג. [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

"יש ראיות לכך שההתקפות הללו החלו כבר בפברואר 2013, אולם רק בחודש אפריל האחרון התקיימו שיחות טלפון לפני שליחתן הקורבן של דואר הזבל, "כתבה סימנטק בבלוג שלה.

התוקפים מקבלים את מספר הטלפון של הקורבן ודוא"ל - הן פיסות מידע שבדרך כלל קל למצוא. המטרות שלהם היו נגישות למידע פיננסי רגיש, וחשבוניות הטיפול היו חלק מהרגיל של העסק שלהם. "מאז הטיפול חשבוניות זה משהו שהם היו עושים על בסיס קבוע, הפיתוי הזה יש פוטנציאל להיות משכנע למדי, "כתבה סימנטק. "כל רכיב של התקפה זו דורש תכנון זהיר ותורם להצלחה הכוללת של ההתקפה".

הודעת האימייל מכילה קישור זדוני או קובץ מצורף, שהוא תוכנה זדונית. סימנטק אמרה כי התוכנית המצורפת היא גרסה של "W32.Shadesrat", שהיא סוס טרויאני של גישה מרחוק שהאקרים משתמשים בו כדי לגנוב מידע ממחשב.

Shadesrat יכול לגנוב סיסמאות ולבצע התקפות מבוזרות של מניעת שירות, על פי כתב של סימנטק משנת 2011.

Shadsrat יכול להיות מורשה עבור $ 40 ל $ 100 בשנה, אמרה סימנטק.

החברה אמרה התוקפים אולי רק מידע מוגבל על המטרות שלהם המליץ ​​אלה מקבלים שיחה לשאול שאלות נוספות לאמת את המתקשר הוא לגיטימי. יש גם להצפין מידע רגיש.

"ארגונים צריכים גם להיות מודעים לכך שמידע אישי המאפשר זיהוי העובד מחוץ לארגון שלך, אפילו בצורת חשבונית, יכול לשמש נגדך אם שותף עסקי ייפגע" סימנטק כתבה