(原标题:微软:警惕利用COVID-19和Excel文件散播恐慌的大规模网络钓鱼活动) 微软今日向用户发出了一则预警信息,提醒大家警惕利用COVID-19和 Excel文件散播恐慌的“大规模”网络钓鱼活动。如果你无法分辨一封邮件的真实性,还请尽量避免下载打开附件、或贸然提交自己的个人信息。微软表示,这轮钓鱼邮件活动似乎始于2020年5月12日,恶意行为者假借约翰·霍普金斯中心之名,征集所谓的“世卫 COVID-19状况报告”。 之所以被微软安全情报部门称作一场“大规模”的活动,是因为钓鱼邮件中包含了一封携带 Excel 4.0宏的文件附件,并且嵌入了远程访问工具 NetSupport Manager 。截止目前,其已发现了数百份独特的样本。 钓鱼邮件发送者将自己伪装成合法的机构,但在恶意附件被打开之后,Excel 4.0宏就会下载并运行理论上也是合法的 NetSupport Manager RAT 远程访问工具。 当然,这并不是我们在2020年内首次见到利用 COVID-19散播恐慌的网络钓鱼邮件攻击,而且肯定也不会是最后一次。 早些时候,微软还曝光过一些以“新冠病毒个人筛查”为幌子的网络钓鱼活动。如果你碰巧接收到了一封类似的莫名其妙的邮件,还请务必提高警惕。 通常情况下,这类钓鱼邮件会附上奇怪的链接或附件。普通用户只需记住不轻易点击提交任何个人信息、或下载和打开任何来历不明非附件。
|
免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。