資安威脅趨勢 - 攻擊者冒充金融服務業者的名義向使用者寄送惡意電子郵件
攻擊者冒充金融服務業者的名義向使用者寄送惡意電子郵件 一、 摘要 資安業者Perception Point揭露竊資軟體Lumma的攻擊行動,攻擊者冒充金融服務業者的名義,宣稱提供發票並向使用者寄送電子郵件,一旦使用者依照指示點選「檢視及下載發票的按鈕」,便會連線到「網頁無法使用」的網站,使用者被迫回到電子郵件點選另一個URL。研究人員指出,攻擊者的目的就是為了避免第一個按鈕觸發防毒軟體的警報。然而看似無害的網站,只要使用者有點選,就會被重新導向到第二個URL自動啟動 JavaScript指令碼,從而下載包含惡意 酬載在內的多個檔案。 註: 酬載 :此指檔案包殼,躲避資安設備、防毒軟體及端點的檢測並運送到目的主機的代碼。