成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Emotet 惡意軟件冒充美國稅務局進行網絡釣魚

安全
據悉,一旦安裝了 Emotet,該惡意軟件便會竊取受害者的電子郵件,用于未來的回復鏈攻擊,發送更多的垃圾郵件,并安裝其它惡意軟件,為勒索軟件團伙等其它威脅郭建者提供初始訪問權限。

Bleeping Computer 網站披露,Emotet 惡意軟件以美國納稅人為目標,冒充美國國稅局向受害者發送 W-9 納稅申報表,進行釣魚活動。

1679898304_642136c007f36d7dea206.png!small?1679898304631

Emotet 作為一款臭名昭著的惡意軟件,主要通過網絡釣魚電子郵件傳播,這些電子郵件包含帶有惡意宏的 Microsoft Word 和 Excel 文檔。在微軟默認阻止下載的 Office 文檔中存在宏后,Emotet 轉而使用帶有嵌入式腳本的 Microsoft OneNote 文件來安裝 Emotet 惡意軟件。

據悉,一旦安裝了 Emotet,該惡意軟件便會竊取受害者的電子郵件,用于未來的回復鏈攻擊,發送更多的垃圾郵件,并安裝其它惡意軟件,為勒索軟件團伙等其它威脅郭建者提供初始訪問權限。

Emotet 為美國稅收做好了“準備”

Emotet 惡意軟件通常使用“主題式”釣魚活動,以搭上假期和年度商業活動的便車,例如當前的美國納稅季。在 Malwarebytes 和 Palo Alto Networks Unit42 安全研究人員觀察到的新網絡釣魚活動中,Emotet 惡意軟件以納稅人為目標,發送附有虛假 W-9 納稅表附件的電子郵件。

Malwarebytes 研究人員發現,威脅攻擊者冒充美國國稅局的“檢查員”,發送標題為“美國國稅局納稅申報表 W-9”的電子郵件。

在這些釣魚電子郵件中有一個名為“W-9 form.ZIP”的 ZIP 存檔,其中包含了一個惡意的 Word 文檔。此Word 文檔已“膨脹”到 500MB 以上,使安全軟件更難檢測到它是惡意的。

1679898324_642136d4f0731340b681a.png!small?1679898326090

冒充國稅局的 Emotet 電子郵件(來源: Malwarebytes)

目前,微軟默認阻止宏,用戶不太可能遇到啟用宏的麻煩,也不太可能使用惡意 Word 文檔感染宏。

1679898353_642136f1ae4b3beb9c6d6.png!small?1679898354422

Emotet Word 文檔(來源: BleepingComputer)

在 Unit42 Brad Duncan 觀察到的 Emotet 網絡釣魚活動中,攻擊者通過使用帶有嵌入 VBScript 文件的Microsoft OneNote 文檔來繞過這些限制,這些文件安裝了 Emotet 惡意軟件。

此外,網絡釣魚活動使用回復鏈電子郵件,其中包含假裝來自向用戶發送 W-9 表格的業務合作伙伴的電子郵件,如下所示:

1679898364_642136fc29514b8849974.png!small?1679898364976

帶有惡意的微軟 OneNote 附件的 Emotet 回復鏈電子郵件(來源:Unit42)

所附的 OneNote 文件將假裝受到保護,要求用戶雙擊 "查看 "按鈕,查看文件。但是,隱藏在 "查看 "按鈕下面的是一個 VBScript 文檔,它將被同步啟動。

1679898375_642137076ae12e1d6755e.png!small?1679898376362

冒充 W-9 表格的惡意微軟 OneNote 文件(資料來源:BleepingComputer:)

在啟動嵌入式 VBScript 文件時,微軟 OneNote 會警告用戶該文件可能是惡意的。不幸的是,“歷史經驗”告訴我們,許多用戶無視這些警告,只是讓文件運行。

一旦執行,VBScript 將下載 Emotet DLL 并使用 regsvr32.exe 運行它。此后,該惡意軟件現在將悄悄地在后臺運行,竊取電子郵件、聯系人,并等待進一步的有效載荷安裝到設備上。

最后提醒用戶,如果收到任何聲稱是 W-9 或其他稅表的電子郵件,首先應使用本地殺毒軟件掃描這些文件。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2018-11-09 21:15:09

區塊鏈稅務避稅

2025-02-28 16:53:31

2022-04-15 06:27:00

惡意軟件Emotet網絡釣魚

2022-07-26 14:55:49

勒索軟件數據泄露

2021-12-21 10:53:34

大數據AI稅務

2021-06-02 10:22:04

釣魚攻擊SolarWinds釣魚郵件

2020-01-18 08:59:23

惡意軟件網絡釣魚攻擊

2015-08-17 14:13:15

華三

2009-09-01 14:38:35

網管解決方案

2013-09-27 17:20:44

RIIL銳捷網絡綜合監管

2015-09-21 09:33:08

2020-07-30 12:33:36

惡意軟件Emotet網絡攻擊

2021-04-09 09:02:00

惡意軟件Android劫持會話

2009-09-02 21:16:40

2013-11-26 09:38:24

惡意軟件滲透NSA

2022-01-20 14:09:28

網絡釣魚網絡攻擊

2014-01-14 10:21:18

VMware

2021-01-12 18:11:06

AI

2021-12-14 09:17:51

惡意軟件Emotet密碼

2012-11-16 16:03:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.99热这里只有精品 | 久久激情视频 | 日本免费一区二区三区视频 | 欧美黑人狂野猛交老妇 | 中文字幕成人av | 国产乱码精品一品二品 | 在线 丝袜 欧美 日韩 制服 | 欧洲一区二区视频 | 在线中文一区 | 国产网站在线免费观看 | 国产精品美女 | 亚洲高清在线播放 | 啪啪综合网 | 亚洲成人一区 | 男人天堂色 | 午夜久久久久久久久久一区二区 | 综合自拍| 午夜视频免费在线观看 | 欧美久久一区 | 久久久久久看片 | 99影视| 一区在线视频 | 国产成人免费视频 | 日韩激情网 | 亚洲夜夜爽 | 天天干天天插 | 国产黄色在线观看 | 亚洲一区在线播放 | 国产成人av免费看 | 久久久久久免费看 | 国产毛片久久久 | 99亚洲综合 | 污片在线观看 | 欧美自拍第一页 | 91社区在线观看 | 最新中文字幕一区 | 81精品国产乱码久久久久久 | 成人99 | 亚洲精品视频在线播放 | 色精品| 欧美一级大片 |