|
Post by account_disabled on Dec 28, 2023 5:35:45 GMT -4
与此同时,冠状病毒病例正在增加。网络犯罪分子也在添加新技术。用来引诱受害者 也害怕这种全球性的流行病。卡巴斯基研究人员发现了新的攻击工具。与 COVID-19 情况相关 不断地 2月初,全球网络安全专业公司卡巴斯基,已向公众发出关于伪装成与发现新型冠状病毒相关的重要文档的恶意 pdf、mp4 和 docx 文件的警报。几周后,专家们成功揭露了一封假装来自控制中心的网络钓鱼电子邮件。美国疾病,这是一个真实的实体 建立信誉 这封电子邮件似乎来自真实的组织。但是,当收件人单击指向 cdc-gov.org 域的链接时,他们会被重定向到 Outlook 电子邮件登录页面,这是一个为窃取登录凭据而创建的网页。 最近,卡巴斯基发现了一些提供口罩等产品的电子邮件。还有带有恶意链接和附件的电子邮件诈骗。最新的活动之一是冒充世界卫生组织(WHO),这表明网络犯罪分子充分意识到世界卫生组织在提供有关冠状病毒的可靠信息方面的重要作用。当用户收到世界卫生组织发送的关于避免感染的安全措施的警告电子邮件并点击电子邮件中的链接时,他们将被引导至网络钓鱼网站并捕获用户的个人信息。使用世界卫生组织名义的诈骗比其他诈骗更为真实,例如来自世界银行要求捐款的电子邮件。 卡巴斯基的检测技术还发现了 pdf、mp4 和 docx 文件,这些文件伪装成如何保护自己免受病毒侵害的 B2B电子邮件清单 视频说明。附有各种更新信息 但这些文件实际上包含蠕虫和木马等威胁。具有管理数据的能力,包括销毁、拦截、修改和复制数据 包括干扰计算机或网络的运行。 一些恶意文件可以通过电子邮件传播。例如,一个 Excel 文件冒充世界卫生组织提供的冠状病毒感染者列表。但它实际上是一个下载并安装其他文件的木马下载器。在用户没有意识到的情况下 另一个文件是特洛伊木马间谍程序,旨在收集信息。卡巴斯基总经理 Stefan Neumeier 先生 亚太地区表示:“随着医学专家急于寻找治疗 COVID-19 的方法,网络犯罪分子也忙于创造新的技术和策略。向个人和组织筹集资金 利用对疫情的恐惧作为工具 亚太地区检测到的威胁数量只是冰山一角。我们鼓励每个人时刻保持警惕。” 卡巴斯基在亚太地区检测到与冠状病毒相关的恶意软件:孟加拉国 93 个、菲律宾 53 个、中国 40 个、越南 23 个、印度 22 个和马来西亚 20 个。 新加坡、日本、印度尼西亚、香港、缅甸和泰国的个位数。 卡巴斯基首席安全研究员 David Emm 表示:“卡巴斯基建议企业要极其谨慎。并增加针对在此期间需要在家工作的员工的措施。应与员工进行清晰的沟通 注意风险。并采取一切可能的措施确保从家里或隔离地点访问公司系统时的安全。” “众所周知,当设备被带出公司网络时,连接到其他网络和Wi-Fi会增加企业数据的风险。因此,我们应该提高设备和网络的安全性。”Stefan 先生补充道。 卡巴斯基建议采取 8 个步骤来降低与在家工作相关的网络风险: 为员工提供 VPN 以安全地连接到公司网络。 每个公司设备 包括手机和笔记本电脑。应安装适当的安全软件。具有从丢失或被盗设备中删除数据的功能 将公司数据与个人数据分离的功能 以及限制应用程序的安装等。 更新操作系统和应用程序 定期更新到最新版本 限制员工对公司网络的访问。 提醒员工回复未经请求的消息的危险。 组织培训及各类活动 对员工进行网络安全基础知识的教育,例如不要打开或存储来自未知电子邮件的文件。因为这可能会损害整个公司。 强制使用合法软件并仅从官方信任的来源下载。 定期备份重要数据。并更新补丁,防止数据泄露漏洞。
|
|