新冠最新变种病毒奥密克戎已被网络钓鱼攻击者利用
据BleepingComputer网站报道,网络攻击者已经开始利用最新的新型冠状病毒变种——奥密克戎(Omicron)进行网络钓鱼,将其用作恶意电子邮件的“诱饵”。
奥密克戎作为最新的毒株,科学家担心其具有高传染性,以及现有疫苗可能无效,这一话题在全球引发关注。而攻击者能迅速适应最新趋势和热门话题,利用人们对奥密克戎的担忧和恐惧,增加相关钓鱼邮件的打开机率。
英国消费者保护组织“Which”公布了两封伪装自英国国家卫生服务 (NHS)的钓鱼电子邮件样本,声称可为收件人提供免费的奥密克戎核酸检测。
公布的钓鱼电子邮件样本
为了增加邮件的可信度,发件地址均显示来自“contact-nhs@nhscontact.com”。如果收件人点击“立即获取”按钮或正文中的网址链接,则会跳转到一个声称提供COVID-19 奥密克戎核酸检测的虚假NHS页面。
用于网络钓鱼的虚假NHS网站
网站会要求受害者输入姓名、出生日期、家庭住址、手机号和电子邮件地址,最后,他们会被要求支付1.65美元用于检测结果的交付费用。
显然,攻击者的目的不是骗取资金,而是窃取受害者付款时提供的个人信息,例如电子银行凭证和信用卡详情。在该步骤中,受害者还会被要求输入其母亲姓名,攻击者可在随后的账户接管尝试中以此来绕过安全问题。
如果用户认为自己可能已经在钓鱼网站上输入了详细个人信息,应在第一时间暂时冻结相关银行账号,并密切检查是否有任何未经授权的付款发生。
参考来源:
https://www.bleepingcomputer.com/news/security/phishing-actors-start-exploiting-the-omicron-covid-19-variant/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
去中心化金融平台BadgerDAO遭黑客攻击 损失超过1.2亿美元
周三晚间,有黑客从连接到去中心化金融平台 BadgerDAO 的多个加密货币钱包中窃取了价值 1.2 亿美元的各种代币。目前 Badger 已经和区块链安全和数据分析公司 Peckshield 合作调查本次事件。 目前相关的调查仍在进行中,不过 Badger 团队基于初期的调查结果告诉用户,这个问题来自于有人在其网站的用户界面中插入了一个恶意脚本。对于任何在脚本激活时与网站互动的用户,它将拦截 Web3 交易并插入一个请求,将受害者的代币转移到攻击者选择的地址。 由于交易的透明性,我们可以看到一旦攻击者扑空后发生了什么。PeckShield 指出,有一次转账将 896 个比特币拖入攻击者的库房,价值超过 5000 万美元。根据该团队的说法,恶意代码早在 11 月 10 日就出现了,因为攻击者在看似随机的时间间隔内运行它以避免被发现。 去中心化金融(DeFi)系统依靠区块链技术,让加密货币所有者进行更典型的金融操作,如通过借贷赚取利息。BadgerDAO 向用户承诺,他们可以“高枕无忧地知道你永远不必放弃你的加密货币的私钥,你可以随时提款,而且我们的战略家正在日夜工作,让你的资产发挥作用...
- 下一篇
全球疫苗生产商面临一种高级复杂攻击
近日,非营利性生物经济信息共享和分析中心(BIO-ISAC)警告称,一种复杂程度较高的新型恶意软件(代号Tardigrade)正在针对疫苗生产商。该中心透露,今年至少有两家从事生物药物和疫苗制造的大型企业受到了相同恶意软件的攻击,似乎是有针对性的攻击。 数据自动化公司BioBright 创始人兼 BIO-ISAC 董事会成员 Charles Fracchia 表示,Tardigrade 是一种针对生物经济和生物制造领域 Windows 计算机的 APT ,“使用前所未有的复杂和隐蔽的工具”。起初,Tardigrade 可能会被误认为是常见的勒索软件,但让它与众不同的是其复杂性和自主性。与勒索软件不同,Tardigrade 更在意的似乎是泄露数据和监控受害者。 安全研究人员声称,Tardigrade 似乎是 SmokeLoader 恶意软件家族的一个变种,但更加自主——能够自行决定选择要修改的文件,在整个组织中横向移动并采取其他行动,例如感染 USB 驱动器,而不是依赖指挥和控制中心。Fraccia 指出Tardigrade 将攻击提升到了一个新的水平,他认为:“这几乎可以肯定是间谍活动...
相关文章
文章评论
共有0条评论来说两句吧...