最近,一起網絡釣魚電子郵件活動正在進行。威脅者通過“Black Lives Matter”(黑人人權運動)匿名投票傳播TrickBot惡意軟件。

一般來說,網絡安全的威脅者們通常會利用時事來誘騙人們打開他們的惡意電子郵件。

近日,網絡安全組織Abuse.ch發現的一個新活動就是這種情況,該組織成員假裝成國家行政管理人員,要求郵件接收者對“ Black Lives Matter”活動進行匿名投票。”

收件人打開郵件內的Word文檔時,將收到一條消息,提示他們需要單擊“啓用編輯”和“啓用內容”按鈕以查看更多內容。

然而,一旦他們單擊這些按鈕,Word文檔將運行惡意的DLL,並將其下載到計算機執行它的宏。

DLL是TrickBot木馬,在執行時會通過下載不同模塊,從受感染的計算機上竊取文件,密碼,安全密鑰等,並在整個網絡中橫向傳播。同時,這個木馬也允許其他參與者安裝勒索軟件。

因此,無論是對於公司受害者還是家庭用戶,TrickBot木馬都可能造成破壞性極強的感染。

而如今,在時局動盪較爲嚴重的時刻,惡意軟件開發商和發行商通常會變得更加活躍。正如這段時間以來,與COVID-19病毒相關的網絡釣魚和網絡攻擊急劇增加,就是對此最好的證明。

相關文章