以 COVID-19 主题的网络钓鱼攻击显著增加,威胁巴西、印度和英国等地区

一颗小胡椒2020-06-15 11:56:25

谷歌报告称,在巴西、印度和英国,以新冠肺炎为主题的网络钓鱼企图有所增加。

今年4月,谷歌宣布Gmail恶意软件扫描程序仅在一周内就阻止了约1800万封使用COVID-19诱饵的网络钓鱼和恶意软件电子邮件。

这家信息技术巨头还宣布已经阻止了超过2.4亿条与正在进行的新冠肺炎大流行相关的垃圾邮件。

谷歌还透露,黑客还试图冒充政府当局和医疗保健组织,包括世卫组织,来欺骗聪明工作的受害者。

谷歌实施的恶意软件扫描程序能够拦截99.9%以上发送给Gmail用户的垃圾邮件、网络钓鱼和恶意软件信息。

这些利用COVID-19病毒爆发的网络钓鱼活动背后的攻击者一直在使用财务和引发恐惧的诱饵来使他们的目标对他们的请求做出响应。

现在,谷歌报告说,在因持续流行而面临重大危机的国家,如巴西、印度和英国,COVID-19主题攻击(恶意软件、网络钓鱼和垃圾邮件)显著增加。

“随着COVID-19攻击的不断发展,在过去的一个月里,我们看到了地区性热点和威胁的出现。”谷歌发布的帖子显示。

“具体来说,我们已经看到COVID-19相关的恶意软件、网络钓鱼和垃圾邮件在印度、巴西和英国呈上升趋势。这些攻击和诈骗利用与地区相关的诱惑、财务激励和恐惧来制造紧迫感,并诱使用户做出回应。”

例如,这家科技巨头观察到针对Aarogya Setu的诈骗数量有所增加,这是印度政府试图将全国人民与基本医疗服务联系起来的一项举措。专家们还发现,伪装成COVID-19症状跟踪的攻击数量有所增加,因为人们正在寻找购买健康保险的途径。

在英国,黑客正在模仿政府机构,试图利用政府措施帮助企业获取个人信息。

在一些COVID-19主题攻击中,威胁参与者也试图模仿谷歌。

在巴西,威胁行为者越来越多地瞄准流媒体服务,由于新冠肺炎的爆发,流媒体服务在巴西越来越受欢迎。

“我们已经在系统和工作流程中对与COVID-19相关的恶意软件和网络钓鱼进行了主动监控。然而,在许多情况下,这些威胁并不是新的,相反,它们是现已存在的恶意软件,只是被更新以利用COVID-19的高度关注。”谷歌总结道。

“这些新开发的和已经存在的保护措施使我们能够快速有效地应对与COVID-19相关的威胁,并使我们能够快速适应新的威胁。”谷歌指出。

网络钓鱼谷歌
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业的拥有者必须了解邮件安全的重要性以及那些抵御邮件攻击的服务。本文,我们将概述保护邮件账户的两种主要的技术:SEG和ICES。
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在搜索结果中,以窃取亚马逊网络服务(AWS)用户的登录凭据。
为了成功进行网络钓鱼操作,网络犯罪分子通常需要在线托管网络钓鱼页面。受害者连接到它并向它提供他们的凭据或信用卡号,从而上当受骗。
安全研究人员发现了这样一个复杂的全球间谍和虚假信息活动的新证据,该活动涉嫌与俄罗斯政府有联系,目的是抹黑国家敌人的名声。然后,黑客在这些被盗的电子邮件被发布到互联网上之前对其进行操纵,在合法泄密的同时散布虚假信息。公民实验室的研究人员表示,黑客滥用自己的服务,使用钓鱼电子邮件从39个国家的218个目标窃取Gmail凭据,其中包括前美国国防官员、前俄罗斯总理和乌克兰军方官员。
使用木马化的ISO在间谍行动中是新颖的,包括反侦测能力。
乌克兰政府实体在其网络安装了带有木马ISO文件的Windows 10程序后,遭到了有针对性的黑客攻击。虽然目前还没有明确的归属,但Mandiant的安全研究人员发现,在这次活动中被攻击的组织以前是与俄罗斯军事情报有联系的APT28国家黑客的目标名单上的。UNC4166进行后续互动的组织包括历史上遭受破坏性刮刀攻击的组织,自入侵爆发以来,我们与APT28有关。
本周,威胁分析小组(TAG)发现,一种Cookie盗窃恶意软件被用于针对YouTube创作者进行网络钓鱼攻击。 来自俄罗斯的黑客“雇佣兵”
网络安全研究人员和IT管理员对新的ZIP和MOV互联网域名提出了担忧,警告说攻击者可能利用它们进行网络钓鱼攻击和恶意软件传输。因此,人们发布含有以.zip和.mov为扩展名的文件名是非常常见的。当BleepingComputer就这些问题联系时,他们表示,文件和域名之间的混淆风险是长期存在的,浏览器的保护措施已经部署,以保护用户免受干扰。
一颗小胡椒
暂无描述