微软发布警告:新型攻击技术支持钓鱼邮件
微软存在多种方式帮助用户远离钓鱼邮件诈骗,因为该公司在
Microsoft Exchange Online Protection(EOP)for Office 365 和 Outlook.com
等产品或服务中内置反垃圾邮件过滤措施。然而新攻击和欺骗形式总会不断涌现,除了通过 “ 技术支持诈骗 ”
手段访问他人计算机和个人信息的老套路,其最新的形式是在网站中嵌入声称 “ 可清理和保护您的计算机 ” 的消息。
微软发现攻击者在邮件中会利用看起来没有任何问题的链接引诱用户点击,一旦受害者点击进入技术支持的恶意网站后,就会使用弹窗或者恐吓战术诱使受害者拨打屏幕上方预留的电话并且支付不必要的
“ 维修服务 ” 费用。为预防这种类型的威胁,微软特地在 TechNet 上的 Windows Security 博客中强调了一番:
● 许多这类诈骗都起源于可疑网页中的恶意广告 —— 主要是下载盗版软件和媒体的那些地方 —— 它会将用户自动重定向到 ‘ 技术支持 ’ 诈骗站点,以引诱受害人去拨打所谓的 ‘ 热线电话 ’ 。
● 也有些技术支持诈骗者会借助 Hicurdismos 等恶意软件当帮凶,它会显示假的 ‘ 蓝屏死机 ’ 画面;或者 Monitnev 这种可以记录日志,以及在每次应用程序崩溃时显示虚假 ‘ 错误通知 ’ 的恶意软件。
● 当然也有冷不丁给你打电话推销的,诈骗者会向潜在的受害人打电话,假装自己来自某软件公司,要求受害者安装远程访问设备的应用程序,然后将正常的系统搞出有毛病的样子,以忽悠用户支付一次性或长期的订阅费用。
当然,Windows 10 已自带多种帮助用户远离电子邮件和技术支持诈骗的措施,比如在 Microsoft Edge 浏览器、以及 Outlook 邮件客户端中。微软表示,用户可在长期使用自家产品和服务的过程中得到妥善保护。
来源:cnbeta
乌克兰国家邮政服务机构 Ukrposhta 两日连遭 DDoS 攻击
据外媒 8 月 8 日报道,乌克兰国家邮政服务机构 Ukrposhta 近期遭受黑客为期两天的分布式拒绝服务(DDoS)攻击,导致计算机网络系统运行缓慢,甚至出现中断现象。
国家邮政服务机构 Ukrposhta 由乌克兰基础设施部管理,主要通过全国近 1.2 万个邮政网点提供超过 50 项服务。目前,该机构拥有逾 7.6 万名员工,其中 1.3 万名是邮政服务运营商。
据 Interfax 通讯社消息,受害计算机网络系统与包裹在线跟踪系统有关。黑客利用僵尸网络向 Ukrposhta 服务器发送大规模流量,强制网站离线。Ukrposhta 发言人表示,此次攻击活动导致官网与相应服务普遍遭受影响。当前,技术人员正努力解决上述问题,以便尽快恢复工作流程。
7 月下旬,Ukrposhta 曾在一份季度报告中证实,黑客通过乌克兰会计公司使用的 MeDoc 软件自动更新传播勒索病毒 NotPetya,导致公司自动化邮件系统完全崩溃。截至目前,NotPetya 已感染 60 多个国家不同行业的网络系统,与 5 月中旬爆发的勒索软件 WannaCry 具有明显相似之处。
来源:hackernews
入侵 HBO 的黑客组织再次公布数据,索要百万美元赎金
HBO 网络上月遭黑客入侵,内部泄露 1.5 TB 资料的消息不胫而走,甚至有人在线看到还未播出的热门剧集《 权利的游戏 》第七季内容。由于 HBO 旗下包括该剧在内多部热播影视剧泄露,所以事件逐步升温,引发全球关注。
据美联社报道,该黑客组织于 8 月 8 日再次公布约 3.4 GB 的 HBO 数据文件,其中部分数据还具有潜在破坏性。知情人士透露,此次遭受泄露的内容包括一部分技术数据、《权力的游戏》剧集剧本,甚至还有属于 HBO 电影节目副总裁 Leslie Cohen 收件箱中近一个月的电子邮件内容。
此外,HBO 电视网的 50 份内部机密文件也包括在内,其中包含 HBO 首席执行官 Richard Plepler 的电子邮件联系人列表(拥有将近 40000 个联系人)数据,以及《权力的游戏》演员电话号码、地址和电子邮件地址等。与此同时,化名为 Smith 的黑客向 Plepler 发送一段 5 分钟视频索要赎金,要求 HBO “ 用比特币支付给我们 6 个月的薪水 ” ,这意味着 HBO 需要向黑客组织支付约 600 万 – 750 万美元。
来源:cnbeta
往期热门内容推荐
更多详情、资讯,戳左下角“阅读原文”
或者网页浏览 看雪学院 www.kanxue.com
即可查看哦!