钓鱼邮件盯上宜家:传播可能已造成恶劣影响
11月26日BleepingComputer消息,全球知名家居零售商——宜家,正在经历一场持续的网络攻击战。攻击者利用窃取来的回复链电子邮件,对宜家员工实施内部钓鱼攻击。
回复链电子邮件攻击是指攻击者窃取合法的公司电子邮件,然后用嵌入恶意文件的链接回复公司内部邮件。因为发件人来自公司内部,收件人将毫无防备地打开恶意文件,而这些恶意文件将会在收件人的设备上安装恶意软件。
BleepingComputer观察到,宜家已经发送内部邮件提醒员工警惕钓鱼邮件攻击,同时提到:“目前正在发生针对宜家邮箱的网络攻击。其他宜家机构、供应商和商业合作伙伴也受到了同样的攻击,并进一步向宜家内部人员传播恶意邮件。”
(发送给宜家员工的内部邮件)
“这意味着,带有恶意文件的钓鱼邮件可能来自你的同事,也可能来自任何外部组织,并以正常进行的往来邮件回复形式发送到你的邮箱,因此很难察觉和判别,我们要求你格外小心。”
宜家IT团队警告员工称,回复链钓鱼邮件中包含末尾有7位数字的链接,并提供了邮件示例。要求员工不要打开此类电子邮件,不管这些邮件是谁发送的,一有发现立即报告给IT部门,并且通过Microsoft Teams 聊天、电话等不同渠道联系发件人,核实发送电子邮件的真实性。
(发送给宜家员工的钓鱼邮件示例)
攻击者最近开始利用ProxyShell和ProxyLogin漏洞攻击Microsoft Exchange内部服务器,以实施钓鱼攻击活动。
一旦获得服务器访问权限,他们就会使用内部的Microsoft Exchange服务器,对使用被窃电子邮件的公司员工进行回复链攻击。
“我们的电子邮件过滤器可以识别出恶意电子邮件并将其隔离。由于电子邮件可能是对正在进行的对话的回复,因此很容易认为电子邮件过滤器犯了错误并将电子邮件从隔离中释放。因此,在进一步通知之前,我们将禁止所有人从隔离区释放电子邮件。”宜家向员工通报。
钓鱼邮件可被用于传播Emotet或Qbot木马,并部署勒索软件
BleepingComputer通过上述网络钓鱼邮件中共享的url,识别出这是一起针对宜家的攻击。当访问这些url时,浏览器将被重定向到一个名为“charts.zip”的下载文件,其中包含一个恶意的Excel文档。该附件提示收件人单击“启用内容”或“启用编辑”按钮以正确地查看它,如下所示。
(钓鱼活动中使用的excel附件)
一旦点击这些按钮,就会执行恶意宏,从远程站点下载名为“bestb.ocx”、“bestb.ocx”和“bestc.ocx”的文件,并将它们保存到 C:\Datop 文件夹中。这些 OCX 文件被重命名为 DLL,并使用 regsvr32.exe 执行命令以安装恶意软件。
此前,根据VirusTotal提交的样本分析,业界已经有类似方式安装Emotet和Qbot木马的钓鱼邮件攻击。Qbot和Emotet木马都将导致进一步的网络入侵,并最终在失陷的网络上部署勒索软件。
考虑到此类攻击的严重程度以及Microsoft Exchange服务器被入侵的可能危害,宜家已将这次事件视为一次重大的网络攻击,估计将会带来更具破坏性的影响。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
收集用户数据“透明度”过低,苹果、谷歌遭受巨额罚款
据Security Affairs最新消息,当地时间11月26日,意大利反垄断监管机构宣布,因苹果公司和谷歌公司在收集和使用用户数据时不够透明,对两家科技巨头分别处以1000万欧元(约合7200万人民币)的罚款。 信息收集缺乏“透明度” 针对苹果、谷歌公司过度收集用户信息以及收集过程“透明化”欠缺等行为,意大利反垄断监管机构Autorità Garante della Concorrenza e del Mercato (AGCM)宣布对苹果和谷歌公司各处以1000万欧元的罚款,以示警戒。 根据媒体披露的信息来看,这两家公司被罚款的主要原因是在获取和使用消费者数据用于商业目的时采取了激进的做法,这一行为违反了《消费者法》,因此遭受了该法案最高处罚金额1000万欧元的处罚。 除此之外,管理机构发现,谷歌和苹果在获取用户数据时,都没有提供及时、明确的信息,说明用户信息的使用情况以及数据用处。 一份AGCM发布的新闻稿中显示,无论用户在账户创建阶段(这是使用谷歌、苹果所提供的服务所必需的),还是在使用服务的过程中,都忽略了消费者需要有意识地决定是否接受商业目的收集和使用其个人信息的相关信息,...
- 下一篇
英国颁布法律禁止联网设备使用默认密码
随着智能家居和物联网的普及,相关设备默认密码正在成为黑客攻击消费者的一大捷径。近日,英国政府出台了新的产品安全和电信基础设施法案,禁止联网智能设备设置默认密码,不遵守规定的企业将面临巨额罚款。 智能家居成网络安全重灾区 当前,虽然英国有关于保护人们免受身体伤害(例如过热、尖锐部件或电击)的严格规定,但没有针对网络入侵的此类规定。网络犯罪分子开始越来越多地瞄准手机、智能电视、家用扬声器和联网洗碗机等产品,只要黑客控制了其中的一台设备,他们就可以进一步访问整个家庭网络并窃取个人数据。 例如,2017 年,黑客通过联网鱼缸从美国赌场成功窃取数据。也有报道称不法分子通过访问家庭网络摄像头与受害者家人交谈。此外,脆弱的家庭Wi-Fi路由器还往往被不法分子利用,例如在一个案例中,犯罪分子从附近的家庭网络上传虐待儿童的图片,导致警方误会了一对无辜的夫妇。据报道,装满智能设备的家庭在一周内可遭受超过 12000 次攻击。 新法规制定了三条新规则 英国最近出台的新产品安全和电信基础设施法案中,制定了三条新规则:禁止在设备上预装易于猜测的默认密码,所有产品都需要唯一密码,且无法重置为出厂默认密码;客户在购...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- 设置Eclipse缩进为4个空格,增强代码规范