發表文章

目前顯示的是有「竊資軟體Lumma」標籤的文章

資安威脅趨勢 - 攻擊者冒充金融服務業者的名義向使用者寄送惡意電子郵件

                                                                                  攻擊者冒充金融服務業者的名義向使用者寄送惡意電子郵件 一、 摘要             資安業者Perception Point揭露竊資軟體Lumma的攻擊行動,攻擊者冒充金融服務業者的名義,宣稱提供發票並向使用者寄送電子郵件,一旦使用者依照指示點選「檢視及下載發票的按鈕」,便會連線到「網頁無法使用」的網站,使用者被迫回到電子郵件點選另一個URL。研究人員指出,攻擊者的目的就是為了避免第一個按鈕觸發防毒軟體的警報。然而看似無害的網站,只要使用者有點選,就會被重新導向到第二個URL自動啟動 JavaScript指令碼,從而下載包含惡意 酬載在內的多個檔案。 註:  酬載 :此指檔案包殼,躲避資安設備、防毒軟體及端點的檢測並運送到目的主機的代碼。