国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

新一波與新冠疫苗相關的攻擊

安全

[[391215]]

惡意軟件通過垃圾郵件傳播

從2020年第一季度開始,趨勢科技的研究人員就追蹤到了與新冠疫苗相關的一波攻擊。這些攻擊包括但不限于以下惡意軟件:Emotet,Fareit,Agent Tesla和Remcos。受影響用戶的國家包括美國,意大利和德國。

Emotet

在Emotet的 C&C服務器被撤銷之前,研究人員檢測到了一個垃圾郵件活動,該活動傳播了惡意軟件,并使用了與新冠疫苗有關的假消息作為誘餌。研究人員觀察到這種 Emotet垃圾郵件活動從1月初一直持續到同月24日。以下列出了一些電子郵件附件的示例文件名:

  • Daily COVID reporting.doc
  • DAILY COVID-19 Information.doc
  • NQ29526013I_COVID-19_SARS-CoV-2.doc
  • GJ-5679 Medical report Covid-19.doc

 

受Emotet影響的國家包括美國、意大利和加拿大,而受影響最大的行業是醫療保健、制造業、銀行業和運輸業。通過檢測Trojan.W97M.EMOTET.SMTH,研究人員能夠識別80多個文檔樣本。事實證明,文檔文件中也存在相似之處。以下是研究人員看到的一些電子郵件主題:

COVID-19 Vaccine Survey

RE: RE: COVID-19 Vaccine Clinic with Walgreens To Do Now

Re: #TuOficinaSegura. Pfizer anuncia Vacuna contra el Covid . Novedades Oficinas YA! 10 de Noviembre de 2020

這個Emotet攻擊活動使用了大約100個命令與控制(C&C)服務器,這些是可以追溯到33個國家/地區的IP地址。大多數地址來自美國、加拿大和法國。在大規模的垃圾郵件活動發生后的幾天,該特洛伊木馬竊取程序的某些感染無法再聯系其C&C服務器,此事可歸因于執法部門對上述惡意軟件服務器的控制。

Fareit

網絡罪犯發起了一場垃圾郵件活動,通過電子郵件傳播Fareit惡意軟件,用所謂的攻擊疫苗引誘目標。Fareit能夠在瀏覽器、電子郵件和FTP客戶端等應用程序中竊取個人信息,如證書。使用的郵件主題如下:

  • Corona-virus(COVID-19),Common vaccine
  • Corona-Virus Disease (COVID-19) Pandemic Vaccine Released
  • Latest vaccine release for Corona-virus(COVID-19)

 

常見的附件文件如下:

  • Corona-virus vaccine.arj
  • COVID-19 VACCINE SAMPLES.arj
  • COVID-19 Vaccine.arj
  • vaccine release for Corona-virus(COVID-19)_pdf.rar

電子郵件的發送者冒充是來自世界衛生組織(WHO),并使用了醫生的名字。受影響最大的國家是德國、美國、意大利、中國、西班牙和以色列。

用于傳播Fareit的垃圾郵件樣本

其他惡意軟件

除了Emotet和Fareit外,其他惡意軟件也用于傳播新冠疫苗相關攻擊。這包括特洛伊木馬竊取程序,比如Lokibot,Agent Tesla和Formbook。還使用了Remcos,Nanocore等遠程訪問木馬(RAT)和Anubis等Android惡意軟件。

據報道,2020年10月,勒索軟件變種通過偽造的新冠調查進行了傳播。網上誘騙郵件包含一份據稱針對加拿大一所大學的學生和教職員工的調查的附件,研究人員將其命名為Ransom.Win32.VAGGEN.A和Ransom.Win32.GOCRYPT.A。據報道,2020年11月,Zebocry假冒了生產新冠疫苗的制藥公司Sinopharm。攻擊者使用了一個虛擬硬盤(VHD)文件,該文件存儲了兩個文件:一個用于國藥演示幻燈片的PDF文件和一個以Microsoft Word文檔形式存在的可執行文件。研究人員將其檢測為Backdoor.Win32.ZEBROCY.AD,將域 support-cloud[.]life作為其C&C服務器。

后門Remcos是通過一個文件偽裝而成的,據報道該文件包含有關新冠疫苗的詳細信息。特斯拉特工(Agent Tesla)偽裝在討論新冠疫苗或治愈方法的文件中,以獲取樣品或測試結果。AgentTesla 原本是一款在 2014 年發布的簡單的鍵盤記錄器,近年來其開發團隊為其不斷增加了許多新功能,并進行出售。AgentTesla 現已成為一個商業化的間諜軟件,可通過控制端生成滿足功能需求的木馬程序。

AgentTesla 最常見的傳播方式是釣魚郵件,郵件附件中通常會攜帶惡意文檔,通過宏或漏洞利用下載運行惡意程序。

網絡釣魚和詐騙

最近,一場以英國國民健康服務(NHS)為名的網絡釣魚運動正在蔓延。電子郵件誘使用戶確認他們接受接種疫苗的邀請。無論點擊邀請的“接受”還是“忽略”按鈕,電子郵件都會重定向到登錄頁面。該頁面顯示了一個請求用戶全名、出生日期、地址和手機號碼的表單。研究人員已經在英國、德國、美國和荷蘭發現了這種活動。

偽造NHS郵件形式的網絡釣魚郵件

最近在墨西哥進行的另一次網絡釣魚活動中,攻擊者使用了一個偽裝成醫學實驗室“El Chopo”的網站,該網站看起來與合法實驗室相同。它要求提供詳細信息,例如姓名、年齡、地址、性別、手機號碼和電子郵件地址。用戶注冊后,他們將獲得國家疫苗接種卡的數字證書,并將被要求等待該卡的激活。據報道,通過該網站,用戶可以預約接種疫苗,在支付2700墨西哥比索(約合130美元)后,他們會收到一個偽造的確認信。該網站甚至提供了虛假聯系方式,例如電子郵件地址以及Facebook和WhatsApp頁面,以進行任何查詢。研究人員檢測了IP托管的網絡釣魚網站,例如vacunacion.elchopo[.]mx, dinero-vacunacion.elchopo[.]mx, xn--vacunacin-d7a.elchopo[.]mx 和infra-medica[.]com。

網絡釣魚頁面

偽造的頁面由Google緩存提供

2020年9月,研究人員觀察到了一次網絡釣魚活動,其主題是用于安全運輸疫苗的設備。它偽裝成聯合國兒童基金會對Gavi冷鏈設備優化平臺(CCEOP)的采購,并附上一份報價要求。附件是一個顯示網絡釣魚頁面的HTML文件。該活動有20個域,并使用了位于荷蘭的托管IP地址。趨勢科技攔截了網絡釣魚域,并且HTML文件被檢測為Trojan.HTML.PHISH.TIAOOHWY。

冒充新冠疫苗項目的網絡釣魚電子郵件示例

指向釣魚頁面的HTML附件

惡意行為者仍在發起幾起與疫苗相關的攻擊。其范圍包括疫苗接種卡的分發、疫苗的銷售、疫苗接種的預約等。DomainTools域名工具站已報告了非法的CDC疫苗接種記錄卡,據稱該記錄卡在美國僅用于個人的疫苗接種證明。一些詐騙者還在其攻擊活動中使用了短信。

惡意域名

2020年,DomainTools開始提供一份免費的、經策劃的高風險新冠相關域名列表,以在全球健康危機期間為社區提供支持。使用此域列表(大多數帶有關鍵字“covid”)和趨勢科技™智能防護網絡™的反饋,研究人員得出了75000個惡意域的列表。域的類別包括惡意軟件、網絡釣魚、欺詐和低信譽。

今年,研究人員發現帶有關鍵字“疫苗”的惡意域的創建呈上升趨勢。根據DomainTools的報告,從2020年11月開始,帶有“疫苗”一詞的域的創建激增。另一方面,自2020年6月以來,帶有“covid”一詞的域名數量有所減少。在研究人員的分析中,研究人員識別出大約1000個帶有關鍵詞“疫苗”的惡意域名。 2020年11月,針對攻擊疫苗的仿制制藥品牌注冊了100個域名,例如:

  • Gam-COVID-Vac
  • BioNTech’s BNT162 vaccine (COVID-19 mRNA vaccine)
  • EPI - VAK - KORONA
  • PiCoVacc
  • Sputnik V

非法盈利

網絡罪犯還創建了使用疫苗作為誘餌的網站,2020年,vaccine-coronavirus[.]com投入使用。該網站在撰寫本文時仍處于無法讀取狀態,它之前被偽裝成一所醫學院的網站。據推測,用戶可以從該網站使用比特幣作為支付方式購買疫苗。

出售新冠疫苗照片的騙局

暗網提供的隱藏服務和匿名性使其成為攻擊者出售非法疫苗的理想場所。最近的一份報告談到了一個暗網,運營商聲稱該網站開發了一種疫苗,不僅可以購買,而且可以在全球范圍內運輸。

另一個暗網網站要求買家將個人信息,甚至他們的攻擊感染狀況和已知疾病發送到一個電子郵件地址。這些細節也必須以比特幣的形式提交。

與此同時,另一份報告討論了在地下論壇上以250美元出售所謂疫苗的情況。

暗網網站上的新冠疫苗騙局

最近疫苗騙局正在通過Facebook和Telegram傳播,這令人擔憂,因為與之相關的一個電報平臺已經擁有4000多名訂戶。特別值得一提的是,該渠道據稱可以提供知名品牌的疫苗。研究人員能夠識別詐騙網站,并注意到最接近的域名基于可用的描述是域名deltaexpressairline[.]com,使用Delta Express搜索更多的詐騙網站,發現了31個以上的域名。

Telegram平臺上的新冠疫苗騙局

本文翻譯自:https://www.trendmicro.com/en_us/research/21/c/injecting-deception-covid-19-vaccine-related-threats.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-08-23 08:56:30

2010-10-14 10:55:37

2021-08-06 11:06:35

欺詐攻擊垃圾郵件廣告

2013-05-13 14:23:24

2024-08-29 14:48:42

2016-12-06 08:00:27

科技新聞早報

2021-03-27 06:57:15

微信新冠疫苗騰訊

2019-02-26 10:23:24

互聯網數據技術

2020-07-17 16:21:34

黑客新冠疫苗網絡攻擊

2021-01-13 10:36:02

數據泄露黑客疫苗

2020-11-19 14:32:47

新冠疫苗支付寶預約

2021-01-01 09:03:44

故障HAProxy服務器

2022-04-29 09:57:31

GPT-4人工智能

2020-12-25 11:59:51

新冠疫苗黑客Lazarus

2020-12-04 13:00:44

黑客攻擊網絡釣魚

2020-05-15 15:25:26

微軟威脅黑客

2022-03-03 08:00:00

開源安全漏洞

2020-04-26 11:07:41

新冠疫情網絡攻擊惡意軟件

2016-01-05 11:11:06

2022-10-17 09:45:43

點贊
收藏

51CTO技術棧公眾號

国产福利电影网| 999香蕉视频| 精品国产影院| 亚洲男人天堂2019| 五月婷婷在线观看| 色婷婷香蕉在线一区二区| 91淫黄看大片| 久久先锋影音av鲁色资源| 日本一区午夜艳熟免费| 国产呦萝稀缺另类资源| 亚洲高清在线观看一区| 美女精品一区| 亚洲v国产v| 美国毛片一区二区| 亚洲成人自拍视频| 狠狠网亚洲精品| 欧美精品在欧美一区二区| 国产精品女上位| 欧美精品电影在线| 国产一区二区三区奇米久涩| 日韩 欧美 视频| 日韩 欧美 视频| 成人在线二区| 另类欧美日韩国产在线| 欧美黄在线观看| 欧美一级成年大片在线观看| a级日韩大片| 欧美成人久久久| 中文字幕av一区二区三区四区| 亚洲图片制服诱惑| 欧美最近摘花xxxx摘花| 国产精品qvod| 国产成人精品一区二区| 91欧美在线| 国产精品成人观看视频免费| 欧美女人交a| 欧美日韩在线高清| 日韩av电影天堂| 亚洲av综合色区| 久久久午夜精品| 先锋在线亚洲| 色屁屁一区二区| 污网站在线免费看| 色偷偷888欧美精品久久久| 视频一区日韩| 91久久精品国产| 日韩精品欧美成人高清一区二区| 公共露出暴露狂另类av| 国产欧美日韩在线| 色综合久久网女同蕾丝边| 日韩欧美精品三级| 久久国际精品| 91久久精品国产91性色| 免费人成精品欧美精品| 人妻丰满熟妇av无码区app| 午夜久久福利影院| 交100部在线观看| 91精品国产91久久| 国产欧美91| 爱福利视频一区二区| 天天爽夜夜爽夜夜爽精品视频| 日本不卡影院| 欧美激情奇米色| 亚洲美女色禁图| 日韩国产一级片| 亚洲小说欧美激情另类| 羞羞的视频在线观看| 久久久久久久久国产| 欧美精品福利| 欧美日韩中文在线视频| 欧美日韩免费一区二区三区| 国产精品2区| 快播亚洲色图| 国产精品色噜噜| 影院在线观看全集免费观看| 欧美激情精品久久久久久蜜臀| 黄色欧美成人| 天堂在线资源视频| 精品久久一二三区| 欧美日韩激情在线一区二区三区| 中文字幕在线中文字幕日亚韩一区| 国产精品久久久久久久久免费相片 | av在线观看地址| 亚洲一区二区黄色| 自拍偷拍亚洲视频| 91精品国产综合久久男男| 国产一区二区三区蝌蚪| 日韩电影免费| 欧美黑人一级爽快片淫片高清| 久久福利精品| 污网站在线观看视频| 超薄丝袜一区二区| 丝袜美腿亚洲色图| 久久久亚洲精华液精华液精华液 | 男人天堂综合| 欧美日本黄视频| 日本免费新一区视频| 嫩草影院网站在线| 日韩中文理论片| 日韩经典中文字幕一区| 中文字幕欧美一区二区| 日韩有码视频在线| 日本免费新一区视频| 在线中文字幕资源| 91国产视频在线| www亚洲一区| 日韩网站中文字幕| 一区二区三区四区国产| 欧美三级日韩在线| 国产精品99久久久久久动医院| 99sesese| 欧美激情国产精品| 久久婷婷色综合| 亚洲伊人精品酒店| 99久久99久久精品| 日韩精品高清在线观看| 国产视频欧美| 飘雪影视在线观看免费观看 | av在线不卡免费看| 欧美日韩在线观看首页| 蜜桃av噜噜一区二区三| 色www精品视频在线观看| 凹凸成人精品亚洲精品密奴| 天天干天天玩天天操| 欧洲精品在线观看| 欧美1区3d| 欧美日韩一区二区三区高清| 麻豆app在线观看| 日韩中文视频免费在线观看| caoporn超碰国产公开| 99久久自偷自偷国产精品不卡| 亚洲精品www久久久| 在线 亚洲欧美在线综合一区| 国产丝袜不卡| 精品一区二区三区在线播放| 久草在现在线| 精品99999| 7777久久香蕉成人影院| 18网站在线观看| 中文字幕日产av一二三区| 成人3d动漫一区二区三区| 欧美三级午夜理伦三级富婆| 国产成人亚洲精品无码h在线| 国产视频一视频二| 看黄色免费网站| 天天夜夜亚洲| 成年人免费在线视频| 色视频www在线播放国产| 亚洲1024| 成人有码在线播放| 亚洲欧美国产视频| 中文字幕av一区二区三区| 欧美午夜精品一区二区三区电影| 欧美日韩亚洲丝袜制服| 亚洲视频国产精品| 日本19禁啪啪吃奶大尺度| 97福利一区二区| 91麻豆精品国产91久久久资源速度 | 国产色婷婷国产综合在线理论片a| 亚洲成人激情av| av不卡免费在线观看| 91亚洲无吗| 黄色网在线看| 成人免费观看cn| 欧美精品一二区| 久久男人中文字幕资源站| 日韩美女在线| 男女爱爱免费网站| 成人国产精品一区| 天天操天天色综合| 久久久久91| 国产亚洲精品久久| 欧美成人vps| 亚洲免费视频网站| 91精品国产综合久久婷婷香蕉| 精品高清美女精品国产区| 久久久久久毛片| 日本欧美一区二区| 精品三级av| 伊人网在线播放| 欧美成年人视频| 欧美日韩激情在线| 亚洲一本大道在线| 久久久蜜桃精品| 老司机一区二区三区| 老司机2019福利精品视频导航| 老太脱裤让老头玩ⅹxxxx| 欧美中文字幕视频在线观看| 亚洲国产精品成人精品| 7777精品伊人久久久大香线蕉完整版 | 成人一对一视频| 农民人伦一区二区三区| 精品国产一区三区| 欧美牲交a欧美牲交aⅴ免费下载| 一级日本免费的| 免费h在线看| 视频在线观看一区| 6080国产精品一区二区| 91精品国产综合久久久久久久久 | 免费一级欧美在线大片|