logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

Emotet恶意软件在IRS电子邮件中伪装自己

用户头像
paranoid lv.1
发布时间:2022-07-17 19:55:46 344
相关标签: # 恶意软件# 攻击# 勒索# 软件# 信息

emotet-tax

离4月15日美国个人和企业提交纳税申报表的最后期限只有几周了,骗子们仍然很忙。

Cofsense的安全研究人员警告称,他们已经看到一些恶意电子邮件活动,这些活动伪装成来自美国国税局(IRS)的通信。

声称来自,国税局政府,要求包含需要接收人填写的税务表格(如W-9)。

然而,事实上,这些虚假电子邮件是试图用臭名昭著的Emotet恶意软件感染毫无戒心的电脑用户的电脑。

Emotet是一个极其先进的恶意软件家族,它能够将其他恶意软件投放到用户身上计算机。

2014年,Emotet作为一种银行特洛伊木马首次崭露头角,多年来它不断进化,有时一天更新多次,因为它在试图绕过防御系统并尽可能多地攻击受害者方面变得更加复杂。

在最新的活动中,潜在的受害者被欺骗,打开电子邮件附件,然后在Office文档中启用宏,从而下载并安装更多恶意软件,并试图在公司网络中传播。

网络犯罪分子多次部署Emotet,试图最终用勒索软件袭击一个组织,并索要巨额勒索。

为了避免通过电子邮件扫描防御进行检测,一些与IRS相关的最新活动中的附件已打包在密码保护中。ZIP存档。

irs-malware-email

您的电子邮件网关扫描解决方案可能不知道用于压缩附件的密码,但它包含在邮件正文,这足以让鲁莽的用户解压缩归档文件并打开其内容。

Bleeping计算机报告。ZIP文件包含一个名为,W-9表格。xlsm,打开时,会提示用户启用宏。

enable-content

不幸的是,遵循陷阱式电子表格,指令导致恶意代码被激活。

过去,美国国税局明确表示,它从不发送有关退税或敏感财务信息的电子邮件。

如果您收到可疑的IRS相关信息,IRS已经发布了您应该怎么做的建议。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
paranoid lv.1
0 声望
0 粉丝
0 获赞
TA的文章 更多>
当局取缔了世界上最大的非法黑暗网络市场 2023-12-19 09:13:35
您的广告密码政策与NIST的密码建议相比如何? 2023-12-15 23:59:50
Simscape Multibody -- 建立一个杆件模型 2023-12-15 18:06:47
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
美国立法使强制性网络攻击报告更进一步 2022-07-17 17:51:32
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706