Lukuaika: 3 pöytäkirja
Comodo Antispam Labs (CASL) -tiimi on havainnut uuden haittaohjelmahyökkäyksen, joka on suunnattu erityisesti yrityksille ja kuluttajille, jotka saattavat käyttää WhatsAppia, monialustaista matkapuhelinviestintäpalvelua, joka käyttää puhelimesi Internet-yhteyttä keskustellakseen ja soittaakseen muille WhatsApp-käyttäjille.
Osana satunnaista tietojenkalastelukampanjaa verkkorikolliset lähettävät vääriä sähköpostiviestejä, jotka edustavat tietoja virallisena WhatsApp -sisällönä levittääkseen haittaohjelmia, kun viestiä napsautetaan.
Sähköpostit lähetetään kelvottomasta sähköpostiosoitteesta, joka on naamioitu sateenvarjo -merkillä "WhatsApp", mutta jos käyttäjät katsovat todellista FROM -sähköpostiosoitetta, he näkevät, että se ei ole yhtiöltä.
Verkkorikolliset käyttävät useita aihealueita levittääkseen haitallisia haittaohjelmia ja tartuttaakseen tietokoneita.
- Olet saanut ääni-ilmoituksen xgod
- Äänimuistio jäi väliin. Ydkpda
- Lyhyt äänitallenne on toimitettu! Jsvk
- Lyhyt lauluäänitys saatiin npulf
- Ääni-ilmoitus on vastaanotettu sqdw
- Sinulla on videoilmoitus. Eom
- Lyhyt videomerkintä toimitettiin. Atjvqw
- Sinulla on äskettäin ääniviesti. Yop
Jokainen aihe päättyy satunnaisiin merkkeihin, kuten 'xgod' tai 'Ydkpda'. Näitä käytetään luultavasti joidenkin tietojen koodaamiseen vastaanottajien tunnistamiseksi.
Liite sisältää pakatun (zip) tiedoston, jossa on suoritettava haittaohjelma. Haittaohjelma on muunnelma Nivdort -perheestä. Haittaohjelma replikoi yleensä itsensä eri järjestelmäkansioihin ja lisää itsensä tietokoneen rekisterin automaattiseen suoritukseen.
Kun sähköpostin zip -tiedosto avataan ja suoritetaan, haittaohjelma vapautuu tietokoneille.
Comodo Antispam Labs -tiimi tunnisti WhatsApp -sähköpostin IP-, toimialue- ja URL -analyysin avulla.
"Verkkorikollisista on tulossa yhä enemmän markkinoijien kaltaisia - he yrittävät käyttää luovia aiherivejä saadakseen epäilyttäviä sähköposteja napsautettua ja avattua haittaohjelmien levittämiseksi", sanoi Comodon ja Comodon teknologiajohtaja Fatih Orhan. Roskapostisuojaus Labs. ”Yrityksenä Comodo työskentelee ahkerasti innovatiivisten teknologiaratkaisujen luomiseksi, jotka ovat askeleen edellä tietoverkkorikollisia, suojaavat päätepisteitä ja pitävät yritykset ja IT -ympäristöt turvassa.”
Komodo Roskapostisuojaus Labs -tiimiin kuuluu yli 40 IT -tietoturva -alan ammattilaista, eettisiä hakkereita, tietotekniikan tutkijoita ja insinöörejä, jotka ovat koko ajan kokopäiväisiä Comodon työntekijöitä. CASL -tiimillä on toimistot Yhdysvalloissa, Turkissa, Ukrainassa, Filippiineillä ja Intiassa, ja se analysoi päivässä yli miljoona potentiaalista tietojenkalastelu-, roskaposti- tai muuta haitallista/ei -toivottua sähköpostiviestiä hyödyntäen tietoja ja havaintoja nykyisen asiakkaansa turvaamiseksi. tukikohta ja suuri yleisö, yritys- ja Internet-yhteisö.
Jos sinusta tuntuu, että yrityksesi IT -ympäristö on hyökkäyksen kohteena tietojenkalastelusta, haittaohjelmista, vakoiluohjelmista tai kyberhyökkäyksistä, ja tarvitset haittaohjelmien poistotyökalu - ota yhteyttä Comodon turvallisuuskonsultteihin: https://enterprise.comodo.com/contact-us.php
Alla on otettu kuvakaappaus roskapostista:
Aiheeseen liittyvät resurssit:
ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoAiStream. Web3 Data Intelligence. Tietoa laajennettu. Pääsy tästä.
- Tulevaisuuden lyöminen Adryenn Ashley. Pääsy tästä.
- Lähde: https://blog.comodo.com/malware/whatsapp-new-malware-attack/
- :on
- :On
- :ei
- $ YLÖS
- 1
- a
- poikki
- lisää
- osoite
- eteenpäin
- Kaikki
- an
- analyysi
- analyysit
- analysointi
- ja
- Ilmoitus
- OVAT
- AS
- At
- hyökkäys
- audio-
- pohja
- BE
- tulossa
- ollut
- ovat
- alle
- Blogi
- branding
- yritykset
- mutta
- soittaa
- Kampanja
- merkkejä
- napsauttaa
- KOM
- yhteisö
- yritys
- Yrityksen
- tietokone
- tietokoneet
- liitäntä
- konsultit
- Kuluttajat
- ottaa yhteyttä
- sisältää
- pitoisuus
- Luominen
- Luova
- Nykyinen
- asiakas
- cyberattacks
- verkkorikollisille
- tiedot
- päivä
- toimitettu
- eri
- ahkerasti
- Johtaja
- verkkotunnuksen
- sähköpostit
- työntekijää
- päätepiste
- Endpoint-suojaus
- päättyy
- Engineers
- yritys
- yrityksille
- ympäristö
- ympäristöissä
- eettinen
- tapahtuma
- väärennös
- perhe
- tuntea
- filee
- suodatus
- varten
- Ilmainen
- alkaen
- koko
- saada
- gif
- maapallo
- napata
- hakkerit
- Olla
- HTTPS
- tunnistettu
- tunnistaa
- if
- in
- Intia
- tiedot
- innovatiivinen
- innovatiivista teknologiaa
- oivalluksia
- välitön
- Internet
- Internet-yhteys
- tulee
- IP
- IT
- se turvallisuus
- SEN
- itse
- jpg
- Pitää
- Labs
- pitää
- linjat
- katso
- tehty
- haittaohjelmat
- Haittaohjelmien hyökkäys
- markkinoijat
- max-width
- Muistio
- viesti
- Viestit
- ehkä
- miljoona
- Puhelinnumero
- kännykkä
- lisää
- Monialustainen
- moninkertainen
- Uusi
- ilmoituksen
- saatu
- of
- toimistot
- virallinen
- on
- avattu
- or
- tilata
- Muut
- osa
- Filippiinit
- Phishing
- tietojenkalastelukampanja
- puhelin
- PHP
- kappaletta
- Platon
- Platonin tietotieto
- PlatonData
- mahdollinen
- todennäköisesti
- ammattilaiset
- suojella
- julkinen
- satunnainen
- sai
- äskettäin
- äänitys
- rekisterin
- julkaistu
- poistaminen
- rinnakkaista
- edustavat
- edellyttää
- Esittelymateriaalit
- s
- turvallista
- Said
- tutkijat
- tuloskortti
- Näytön
- turvallinen
- turvallisuus
- nähdä
- lähettää
- lähettäminen
- palvelu
- setti
- Lyhyt
- Tuotteemme
- Ratkaisumme
- jonkin verran
- kuulostaa
- spam
- erityisesti
- levitä
- spyware
- pysyä
- Vaihe
- aihe
- järjestelmä
- kohdennettu
- joukkue-
- Elektroniikka
- kuin
- että
- -
- tiedot
- Filippiinit
- Nämä
- ne
- Kautta
- aika
- että
- Turkki
- meille
- Ukraina
- sateenvarjo
- varten
- URL
- käyttää
- käytetty
- Käyttäjät
- käyttämällä
- yleensä
- variantti
- Video
- Ääni
- oli
- Verkkosivu
- verkkosivuilla turvallisuus
- western
- kun
- joka
- KUKA
- tulee
- with
- työskentely
- Voit
- Sinun
- zephyrnet
- Postinumero