מתוך תוויות ה- COMODO: WhatsApp נושא התקפת תוכנות זדוניות חדשות

מתוך תוויות ה- COMODO: WhatsApp נושא התקפת תוכנות זדוניות חדשות

אבטחה Endpoint זמן קריאה: 3 דקות

צוות ה- Comodo Antispam Labs (CASL) זיהה התקפת תוכנות זדוניות חדשות הממוקדות ספציפית לעסקים ולצרכנים שעשויים להשתמש ב- WhatsApp, שירות העברת הודעות טלפון סלולרי רב פלטפורמות המשתמש בחיבור האינטרנט של הטלפון שלך כדי לשוחח ולהתקשר עם משתמשי WhatsApp אחרים.

התקפה זדונית

כחלק ממסע דיוג אקראי, פושעי רשת שולחים דוא"ל מזויף המייצג את המידע כתוכן WhatsApp רשמי כדי להפיץ תוכנות זדוניות כאשר לוחצים על "ההודעה".

האימיילים נשלחים מכתובת דוא"ל סוררת, כשהם מחופשים למטרייה הממותגת "WhatsApp", אך אם המשתמשים יביטו בכתובת הדוא"ל הממשית של FROM, הם יראו שהיא לא מהחברה.

על מנת להפיץ את התוכנה הזדונית הסוררת ולהדביק מחשבים, פושעי הרשת משתמשים בשורות נושא מרובות:

  • השגת התראה קולית xgod
  • התזכיר שמע היה חסר. ידקפדה
  • הקלטת שמע קצרה הועברה! Jsvk
  • הקלטה קולית קצרה הושגה npulf
  • הודעה קול התקבלה sqdw
  • יש לך הודעת וידאו. יום
  • הודעת וידאו קצרה נמסרה. Atjvqw
  • לאחרונה קיבלת הודעה קולית. יופ

כל נושא מסתיים במערכת של תווים אקראיים כמו 'xgod' או 'Ydkpda'. אלה משמשים ככל הנראה לקידוד נתונים מסוימים, לצורך זיהוי הנמענים.

הקובץ המצורף מכיל קובץ דחוס (zip), שבו נמצא תוכנת הפעלה זדונית. התוכנה הזדונית היא גרסה של משפחת "ניבדורט". התוכנה הזדונית בדרך כלל משכפלת עצמה לתיקיות מערכת שונות, ומוסיפה את עצמה להפעלה אוטומטית ברישום המחשב.

לאחר פתיחת וביצוע קובץ ה- zip באימייל, התוכנה הזדונית משוחררת למחשבים.

צוות מעבדות קומודו אנטיספאם זיהה את דוא"ל WhatsApp באמצעות ניתוח IP, תחום וכתובות אתרים.

"פושעי רשת מתחילים להיות יותר ויותר כמו משווקים - מנסים להשתמש בשורות נושא יצירתיות כדי ללחוץ על פניות דוא"ל בלתי מעורערות, ולהפיץ אותן כדי להפיץ תוכנות זדוניות," אמר פטיה אורחאן, מנהל הטכנולוגיה של קומודו והקומודו. אנטי ספאם מעבדות. "כחברה, קומודו עובדת בחריצות ביצירת פתרונות טכנולוגיים חדשניים אשר נשארים צעד לפני פושעי הרשת, מגנים ומאבטחים נקודות קצה ושומרים על ארגונים וסביבות IT."

הקומודו אנטי ספאם צוות המעבדות מורכב מיותר מ- 40 אנשי אבטחת IT, האקרים אתיים, מדעני מחשבים ומהנדסים, כל עובדי קומודו במשרה מלאה, מנתחים ומסננים דואר זבל, דיוג ותוכנות זדוניות מרחבי העולם. צוות משרדים בארצות הברית, טורקיה, אוקראינה, הפיליפינים והודו, מנתח יותר ממיליון חתיכות אפשריות של דיוג, דואר זבל או מיילים זדוניים / לא רצויים אחרים ביום, תוך שימוש בתובנות והממצאים כדי להבטיח ולהגן על הלקוח הנוכחי שלו. בסיס הקהילה הציבורית, הארגונית והאינטרנטית הגדולה.

אם אתה מרגיש שסביבת ה- IT של החברה שלך מותקפת מפני התחזות, תוכנות זדוניות, תוכנות ריגול או מתקפות סייבר, ואתה זקוק לכך כלי להסרת תוכנות זדוניות - צור קשר עם יועצי האבטחה בקומודו:  https://enterprise.comodo.com/contact-us.php

תפיסת מסך של אימייל סורר נלכדה למטה:

 דואר דיוג

מקורות קשורים:

תוכנת אבטחת אתרים

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו