假裝求職 履歷電子郵件藏勒索病毒
中央商情網/
9 年前
(中央社記者吳家豪台北2017年1月22日電)勒索病毒(ransomeware)不斷變種,資安廠商發現,針對企業人事部門的勒索病毒:GoldenEye(黃金眼),透過夾帶惡意PDF或Excel格式的假履歷,誘騙受害者點擊。
去年3月趨勢科技研究團隊發現一個俗稱的「Petya」惡意程式,透過發送電子郵件寄來一封看似要應徵某項工作的電子郵件。信件內含一個連向Dropbox雲端空間的連結,點選連結後會發現內含兩個檔案:一個是偽裝成履歷表的自我解壓縮執行檔,另一個是冒充「求職者」的照片檔可讓收件人用來下載求職者的履歷表。
該病毒會讓電腦出現藍色當機畫面,並且在電腦重新開機時,出現不是熟悉的Windows開機畫面,而是一個由「$」符號組成的骷髏頭閃爍的紅色畫面。
趨勢科技表示,上個月GoldenEye勒索病毒發動了一波波的攻擊,尤其特別針對企業的人事部門。GoldenEye其實是Petya和Mischa兩個勒索病毒的合體。
GoldenEye如同Petya和HDDCryptor病毒一樣,會覆寫系統硬碟的主要開機磁區,也會假冒成求職信件,且信件同樣是挾帶了偽裝成履歷表的惡意PDF檔案與暗藏惡意巨集的Excel試算表。
趨勢科技也發現,還有另一波垃圾郵件攻擊讓遭到勒索的受害者禍不單行。歹徒精心製作了一封假冒來自德國科隆市警局網路犯罪科所寄來的郵件。內容指控收件者涉及了一樁詐騙,迫使收件人開啟信件隨附的.ZIP檔案,但該檔案卻暗藏一個含有惡意巨集的Word檔案,該巨集會執行某個Cerber勒索病毒的仿製品。
從這個仿製的勒索病毒,趨勢科技看到了另一股趨勢,那就是有些勒索病毒品種專門模仿其他家族,例如CryptXXX、Locky和Cerber勒索病毒的程式介面,希望能藉助其聲望來快速致富。
趨勢科技建議,應安裝已有增加對勒索軟體加密行為的防護機制,預防檔案被勒索軟體惡意加密。
相關新聞
買推車自動扣款?南警二分局民權、南門所同一夜識破「釣魚郵件結合假客服」騙局
CNMA新聞聯合網
13 小時前
蘋果「Hide My Email」功能驚現漏洞 用戶主郵件恐遭洩露
商傳媒
6 天前
別懷疑,電子郵件通知交通違規都是詐騙! 監理機關全面停用電子郵件提醒繳交罰鍰
今傳媒
323 天前
腸病毒疫情升溫 呼籲民眾落實勤洗手習慣
波新聞
3 小時前
Sophos 發現電子郵件轟炸與語音詐騙攻擊升級且 3AM 勒索軟體趁勢而起
台灣產經新聞網
1 年前
假冒交通罰單電子郵件頻傳!高市監理所重申「不發Email」
今傳媒
195 天前
腸病毒疫情持續攀升 民眾勤洗手做好防護
台灣好報
4 小時前
注意 交通違規罰單催繳電子郵件是詐騙!
台灣新聞網
306 天前
「注意!交通違規罰單催繳電子郵件是詐騙!」
大成報
306 天前
注意!交通違規罰單催繳電子郵件是詐騙!
台灣好報
306 天前
蘋果隱私神功能驚傳變動?「隱藏我的電子郵件」保護力恐遭削弱
亞洲新聞網
21 天前
電子郵件催繳交通罰單?這是詐騙!別上當!
台灣新聞網
135 天前
注意!交通違規罰單催繳電子郵件是詐騙
台灣新聞網
306 天前
交通違規罰單催繳電子郵件 監理所:詐騙
台灣好新聞
306 天前