黑客们使用的主题行,如“财务报告”,“文档复制”和其他人在努力,在受害者引诱。Zepto勒索恶意软件是一个相当新的毒株,即后期恶意活动发生了一个显着的峰值。安全研究人员指出,勒索垃圾邮件活动,其中有几个相似之处Locky,激增,分发包含恶意附件超过13万的垃圾邮件在一个小的下四天。 研究人员在安全公司思科塔洛斯指出,勒索垃圾邮件活动使用新的命名约定(“雨燕[XXX | XXXX] .js文件”),开始了6月27日。研究人员还发现了新的命名规则,它使用了压缩的.zip文件以下3,305独特的JavaScript样本。在4000电子邮件是由公司,然后开始升级,在未来几天内检测到。 思科塔洛斯安全研究人员沃伦·默瑟在公司博客中表示:“这些电子邮件的正文一般都敦促用户查看他们的”要求“的文件是由用户名中的'相结合创造了附加的.zip文件的名称。 “电子邮件地址头,下划线,加上一个随机数。” 研究人员还指出,电子邮件尸体已被专门设计用于包括像“亲爱的”和“你好”共同致敬。然而,电子邮件的身体通过攻击的时间表进行了一些自定义的修改和使用主题标题,如“报告”,“新发票”,“财务报告”之间变化,“文档复制”等。 Zepto 勒索也分享与Locky勒索几个技术相似,两人都使用类似的RSA加密密钥,使用相同类型的文件来感染系统,也有交付给受害者赎金文本相似性。 默瑟告诉SCMagazine的勒索软件“专试图在赎金持有最终用户在比特币支付”,可以认为是“因为有解密的信息没有可行的方法构成严重威胁。” 思科塔罗斯预言:“电子邮件攻击向量将继续使用电子邮件,现在每天都会发生,并生成电子邮件为大型列表的能力的垃圾邮件活动像这样越来越容易。发生的包括正在积极出售电子邮件数据的泄露在地下为这类活动的投标人。“ 该公司还建议用户使用电子邮件附件打交道时谨慎行事,以免堕入这样的垃圾邮件活动。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|