乌克兰 CERT-UA 披露百万封钓鱼邮件攻击:冒充官方机构投递木马

10次阅读
没有评论

共计 382 个字符,预计需要花费 1 分钟才能阅读完成。

🔍 安全洞察

100 万封! 乌克兰计算机紧急响应组 (CERT-UA) 披露了一起大规模钓鱼活动。威胁组织 UAC-0255 冒充 CERT-UA,于 3 月 26-27 日发送了超过 100 万封钓鱼邮件

点小安观点 :钓鱼攻击持续专业化,冒充官方机构成为常见手法。用户需提高警惕,不轻易打开来源不明的附件。


攻击目标

邮件目标涵盖:

  • 政府机构
  • 医疗中心
  • 安全公司
  • 教育机构
  • 金融机构
  • 软件开发公司

攻击手法

邮件携带密码保护的 ZIP 附件 (CERT_UA_protection_tool.zip),内含伪装成安全软件的远程访问木马 AGEWHEEZE(Go 语言编写)。

攻击者利用 Files.fm 托管恶意载荷。

防御建议

  1. 警惕冒充官方机构的邮件
  2. 不轻易打开来源不明的 ZIP 附件
  3. 使用邮件安全网关进行过滤
  4. 加强员工安全意识培训
⚠️ 声明

安全无小事,点滴记心间!

来源:The Hacker News

本文观点仅供参考,具体内容以原文为准。

正文完
 0
MiniMax Token Plan 惊喜上线
新增语音、音乐、视频、图片生成权益。邀请好友享双重好礼,好友得9折+Builder权益,你赢返利+社区特权!
🎙️ 语音 🎵 音乐 🎬 视频 🖼️ 图片
立即参与
扫码参与 MiniMax Token Plan 邀请活动 📱 扫码 ・ 立即参与
评论(没有评论)
验证码