APP下载

武汉肺炎主题垃圾信攻击企业客户,微软提告准备扫荡恶意网域

消息来源:baojiabao.com 作者: 发布时间:2026-09-03

报价宝综合消息武汉肺炎主题垃圾信攻击企业客户,微软提告准备扫荡恶意网域
图片来源: 

微软

武汉肺炎(COVID-19)期间网络罪犯借机散发疗法、健康知识及相关资讯的垃圾邮件获利。其中一批垃圾邮件向微软用户下手,昨(7)日微软一项民事诉讼请求获得美国地方法院批准,即将出手扫荡发送这些垃圾邮件的网域。

微软客户安全与信任部门企业副总裁Tom Burt指出,这帮网络罪犯利用武汉肺炎疫情为名目发送垃圾及恶意邮件,诈骗微软62个国家的客户。在取得美国法院发出的命令后,微软将得以查缉及接管垃圾邮件网络基础架构的主要网域,以杜绝未来再用于发动攻击的可能性。

其实微软数位犯罪小组(Digital Crimes Unit, DCU)去年12月就观察到,骇客利用高明而新式的钓鱼技俩来入侵微软客户账号,这批钓鱼信件使用所谓的变脸攻击(BEC)手法,即冒充公司高层主管、客户或其他可信任的单位,以骗取员工提供公司机敏档案或资讯,或是直接要求转账。而在COVID-19相关诈骗信件中,骇客则是以如“COVID-19补助”为名义,骗取用户点选钓鱼网址连结,诱使用户输入Office365的账号密码,借此取得企业员工在Office 365下的电子邮件、联络人、工作笔记,或是储存在OneDrive for Business及SharePoint平台上的业务文件和其他重要资讯。

另外,微软今年5月也发出警告,一批信件以“COVID-19相关讯息”为主旨的信件向美国CPA协会会员发送,信中所附的ZIP Archive档开启后释出看似ISO档,实则为内含Remcos的恶意.SCR档。而韩国也有数家制造业接到冒充韩国疾管署的卫生警示网络(Health Alert Network,HAN)的垃圾邮件,诱使用户开启恶意的ISO附档。

去年以来,微软也相继扫荡了伊朗、俄罗斯、中国、北朝鲜骇客使用的网域,包括曾在台湾造成灾情的Necurs。

2020-07-08 15:48:00

相关文章