欺詐者利用偽造的Windows 11 Alpha文檔實施網路釣魚
騙子們已經找到了一種方法,利用Windows 11的熱度,對毫無戒心的企業發起網路釣魚活動。 一些受害企業正在收到附有Word文檔的電子郵件,這些檔據稱是在「Windows 11 Alpha」上生成的。
檔中的說明旨在欺騙收件者禁用安全功能,並以提供「Windows 11 Alpha」生成的檔與Windows 10的相容性為幌子。
發現禁用保護功能后,文檔會運行一個宏,最終下載一個JavaScript惡意軟體載荷,讓駭客完全接管電腦。
網路安全公司Anomali的研究人員對該駭客進行了逆向工程,他們分析了6個樣本。
BleepingComputer報導說,該惡意軟體欺詐活動似乎是FIN7的”大作”,駭客的主要目標是針對支付處理公司。 FIN7之前曾通過竊取Chipotle Mexican Grill、Chili’s、Arby’s、Red Robin和Jason’s Deli等公司的數百萬條支付記錄,造成數十億美元的損失。
不用說,收到任何提及Windows 11 Alpha的電子郵件都應立即刪除,因為本就不存在這種東西。