惡意軟件Emotet活動升級:偽裝成Windows Update郵件分發
臭名昭著的Emotet惡意軟件活動再次升級。在本次活動中,該惡意軟件通過聲稱是來自“Windows Update”的電子郵件進行分發,並告訴用戶應該升級微軟Word 。援引外媒Bleeping Computer的說法,在這些電子郵件中包含惡意的Word/Excel文檔,或者下載鏈接。當用戶點擊之後,附件會提示用戶“啟用內容”從而允許宏命令運行,從而安裝Emotet木馬程序。
相信cnBeta的大部分讀者都能識別這樣的惡意電子郵件,但對於那些不太懂技術的用戶來說就非常容易受騙了。為了欺騙人們使用宏,Emotet使用了不同的文檔模板,例如聲稱是在iOS、Windows 10 Mobile或者舊版本Office、受保護的文檔中創建的。
原本只是金融木馬的Emotet功能愈來愈強大,除了可竊取使用者所儲存的憑證、金融資訊或其它個人資訊外,它還能夾帶諸如挖礦程式或勒索軟體等惡意程式,或於企業網路上建立殭屍網路,已被視為最危險的病毒之一。