加入收藏 | 设为首页 | 会员中心 | 我要投稿 莆田站长网 (https://www.0594zz.com.cn/)- 业务安全、应用安全、终端安全、数据分析、数据应用!
当前位置: 首页 > 服务器 > 安全 > 正文

Bredolab木马操纵求职申请 黑客赚黑金

发布时间:2021-09-07 13:47:04 所属栏目:安全 来源:互联网
导读:美国联邦调查局(FBI)针对一个持续的Bredolab木马运动发出警告,该木马的目标是合法招聘网站发布的招聘信息,迄今为止,网络犯罪分子们已经赚了15万美元。 网络犯罪分子使用包含恶意工作申请的邮件回复那些在线的求职信息。该恶意软件允许攻击者获得那些被授
  美国联邦调查局(FBI)针对一个持续的Bredolab木马运动发出警告,该木马的目标是合法招聘网站发布的招聘信息,迄今为止,网络犯罪分子们已经赚了15万美元。
 
  网络犯罪分子使用包含恶意工作申请的邮件回复那些在线的求职信息。该恶意软件允许攻击者获得那些被授权可以在公司内进行金融交易的人的网上银行证书。
 
  “攻击者改变账户设置,允许提供电汇,一个到乌克兰账户,两个到国内的账户,”FBI说道。
 
  调查人员认定,该恶意软件是Bredolab的变种,与一个常用的针对商业的银行木马——宙斯木马(Zeus Trojan)相关。据赛门铁克,Bredolab通过电子邮件和隐蔽强迫下载快速地传播着。
 
  Bredolab背后的网络犯罪分子使用自动攻击工具来传播恶意软件。社会工程技巧使电子邮件看起来合法,以欺骗用户。赛门铁克表示,它在西联汇款(Western union  )免费的垃圾邮件中,伪造的UPS递送失败通知以及假的Facebook密码更改信息中发现了Bredolab变种。
 
  十月份,荷兰当局宣布,计算机紧急响应小组已摧毁Bredolab僵尸网络,抓住并断开超过100个命令控制型服务器。一些专家认为,至少有30万台电脑感染了Bredolab。
 
  安全专家表示,员工们不应该信任那些你不认识的人发过来的邮件附件。先用反病毒软件扫描附件,然后再打开。联邦调查局还建议企业应使用单独的电脑系统进行金融交易。

(编辑:莆田站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读