| 关键词: 思科 档案 信件 骇客 软体 Windows 收信者 加密 使用者 微软 |
微软于上周正式发表Windows 10,思科安全专家警告,网路上开始流窜以Windows 10免费升级下载为幌子的网钓信件,若不慎下载安装信中所挟带的执行档,电脑档案即会被勒索程式所加密。 思科旗下的Talos Group发现,有一网钓邮件标题为「免费升级到Windows 10」(Upgrade to Windows 10 for Free),诱骗收信者升级Windows 10。为了增加信件的可信度,骇客将这封信的寄发来源伪装为「[email protected]」,信中并采用微软惯用的蓝色。此外,信末还加入「本信件已经过MailScanner扫瞄病毒及危险内容,确认是安全信件」的文字来强化所挟带档案的可信度。 MailScanner是开放源码的邮件过滤软体。 但这些信件来源伺服器的IP位址其实是设于泰国,而且文中有多处乱码。思科表示,这可能是因为收信者用的是非标准或是和攻击者不相同的字集。 一旦使用者误信内容,下载所挟带的压缩档,并且执行解压缩后的执行档,就会看到一则标题为「你的个人档案已遭CTB-Locker加密」的讯息文字,告诉使用者其文件、相片、资料库和其他重要档案都已经被加密锁死,唯有付费才能拿到金钥为档案解密。骇客要求使用者必须在96小时内付款,如果未能在时间内付款,档案就会永远加密而无法取回,思科表示,这个时间比一般勒赎软体给的还要短。 资安业者FireEye五月曾经公布一份研究指出,勒索软体TeslaCrypt三个月进帐至少7.6万美元。由于勒索软体有利可图,因此这类的资安威胁层出不穷,思科了建议安装各种能够有效阻档此类攻击的安全应用之外,也建议一般消费者,做好档案备份可以避免遇到这类攻击的损害,而且备份的档案必需离线储存。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|