Emotet:针对600名联合国员工的恶意软件网络钓鱼攻击
以挪威为诱饵,针对600名不同的工作人员和官员进行了针对性的一致的网络钓鱼活动。 臭名昭著的Emotet恶意软件背后的运营商针对联合国人员进行了针对性攻击,最终将目标定为提供TrickBot木马。 据Confense的研究人员称,网络钓鱼的协同活动一直在使用声称来自挪威常驻代表团的电子邮件,该代表团维持了斯堪的纳维亚国家在纽约的外交地位。这些电子邮件已发送给整个联合国的600名工作人员和官员,声称这些邮件所附的所谓“签署协议”存在问题。然而,最终的结果是窃取登录凭据。 根据Threatpost与Cofense确认的报告,如果受害者打开了文档,则会出现一个弹出警告,指出“该文档仅适用于Microsoft Office Word的台式机或笔记本电脑版本。”然后,系统提示用户单击按钮以“启用内容”,如果单击该按钮,则实际上启用了恶意Word宏。反过来,这些下载并安装了Emotet,然后将在后台运行。 Emotet于2014年以银行木马的身份诞生,并不断发展成为提供全方位服务的威胁传递机制。它可以在受害者计算机上安装一系列恶意软件,包括信息窃取者,电子邮件收集器,自我传播机制和勒索软件。在联合...
