別亂開PDF 謹慎Jaff新型態變種病毒
2017/11/10 00:34
瀏覽24
迴響0
推薦0
引用0
(郵件託管服務分享)
截至今朝為止,思科talos窺察到跨越10萬封電子郵件與這些新jaff進擊運動有關,相對於一種新進擊而言,這類經由過程垃圾郵件託管反對傳佈的勒索軟體規模相當重大。
網通大廠思科發現一種名為jaff新型態變種勒索病毒,透過電子郵件帶來新型態攻擊與威逼。圖擷自malwarebytes.com
思科指出,jaff這類新型態勒索病毒,大肆流傳歹意垃圾電子郵件託管,每封電子郵件均帶有一個pdf附件,其中內嵌microsoft word文檔,用於觸發下載jaff勒索軟體。
過往email病毒大多透過.exe等履行檔進行,一般利用者已明瞭不克不及點擊相幹履行檔,但新的病毒已延長到pdf、word,民眾務需要格外當心。思科透露表現,儘管每個進擊運動的特定要素,均有稍微差別,包孕使用分歧的xor密鑰值等,但它們都具有一些配合特征,例如信件主題行均利用「copy_」或「document_」作為開首,後面附帶一串隨機數字進行偽裝。
也有很多進擊舉止,採用了稍微分歧的主題,像是電子郵件正文沒有任何內容,僅帶有名為「nm.pdf」的附件,當pdf試圖打開內嵌的microsoft word文檔時,系統會提醒受害者核准這一操作,在用戶核准前,不會産生歹意運動,一旦歹意內容被啟用,病毒就會感染系統。
網通大廠思科發現一種名為jaff新型態變種勒索病毒,透過電子郵件帶來新型態進擊與威逼,提示民眾注重。
以下文章來自: https://udn.com/news/story/11124/2463600IT委外|MIS外包|資訊委外|主機代管|伺服器代管|虛擬主機|郵件代管|郵件託管|雲端方案|雲端主機|網站代管|網站託管
你可能會有興趣的文章:
限會員,要發表迴響,請先登入


