APP下载

恶意软件FormBook向企业埋手

消息来源:baojiabao.com 作者: 发布时间:2024-11-30

报价宝综合消息恶意软件FormBook向企业埋手

网络保安公司 FireEye 在网志上表示,一款企图窃取情报的恶意软件,正在透过电邮针对世界各国的航空业界、国防军工和制造业散布。

《 FormBook 》主要透过电邮附件的方式来入侵,攻击电邮会伪装成交易文件来寄给企业。

《 FormBook 》主要透过电邮附件的方式来入侵,攻击电邮会伪装成交易文件来寄给企业。

这一波攻击所用的恶意软件名为《 FormBook 》,是 2016 年初推出,具备侧录用户键盘按键、窃取用户密码、和连接外部服务器以下载其他恶意软件等功能。《 FormBook 》的主要散布方式是透过电邮,例如附上含有连到恶意网站链接的 PDF 档、含有恶意宏指令的 Word 档或 Excel 档,或者含有封装了可执行档案的 zip 档。

伪造的 DHL 钓鱼文件

伪造的 DHL 钓鱼文件

据报道,现在的感染对象主要是美国和韩国的企业,而印度、德国、澳洲和日本都发现不少个案。虽然邮件标题有很多种类,但超过半数是与交易、结账、订单有关。由于《 FormBook 》比较易用,费用也较便宜,对网络犯罪者来说较有吸引力。

头 10 位受到以压缩档形式来攻击的国家。可以看出这次攻击主要针对美国和韩国。而 PDF 附件攻击和 DOC 附件攻击就以美国为主。

头 10 位受到以压缩档形式来攻击的国家。可以看出这次攻击主要针对美国和韩国。而 PDF 附件攻击和 DOC 附件攻击就以美国为主。

资料来源: FireEye

2017-12-24 03:30:00

相关文章