騙子利用COVID-19危機通過電子郵件發送惡意軟件
騙子看上去無所不能,甚至可以利用COVID-19大流行病。根據最近的一份報告,網絡犯罪分子正在使用假簡歷和醫療休假表格來傳播銀行木馬和竊取信息的惡意軟件。自3月以來,已有超過4000萬美國人首次申請失業救濟,雖然目前失業率從高峰期開始下降,但仍維持在13.3%的水平。
Check Point的研究人員發現,不良分子正在趁虛而入。該公司寫道,在過去兩個月裡,以簡歷為主題的電子郵件惡意活動增加了一倍,每450個惡意文件中就有1個是簡歷騙局。其中一個活動使用Zloader惡意軟件來竊取受害者的證書和其他細節。它隱藏在電子郵件附件的惡意.xls文件中,主題詞為”申請工作”和”關於工作”。如果有人打開了其中一個文件,他們會被要求”啟用內容”,這時一個惡意的宏就會開始運行並下載最終的有效載荷。
另一個電子郵件活動利用了COVID-19相關病假。這些郵件的主題語為”以下是一份員工申請表格,要求在家庭和醫療假期法案(FMLA)範圍內休假”,通常包含medical-center.space 的發件人域名,它們包含Icedid惡意軟件,這是另一種銀行木馬。
由於很多企業在封鎖期間關閉,5月份與冠狀病毒相關的網絡攻擊比4月份下降了7%,但在6月份企業重新開業後,整體網絡攻擊猛增16%。在過去的四周裡,也有2000個惡意或可疑的冠狀病毒相關域名註冊。對此,安全人員要求用戶永遠不要打開可疑的電子郵件附件。