资讯 政企安全
此为临时链接,仅用于文章预览,将在时失效

攻击者滥用 LinkedIn 求职资料传播 More_eggs 后门

作者:李勤
2019/02/24 15:02

雷锋网消息,据 Proofpoint  2 月 21日发布的威胁情报,自 2018 年中期以来,Proofpoint一直在跟踪滥用合法邮件服务的攻击活动,一些攻击者通过提供虚假工作的手段,利用电子邮件反复跟进,最终植入More_eggs后门。这些攻击主要针对美国公司,包括零售、娱乐、药业和其他通常采用在线支付的网站,例如在线购物门户网站。

攻击者滥用LinkedIn相关求职资料,假装提供就业机会公司,针对潜在受害者发送钓鱼邮件,邮件带有提供具体职位介绍的嵌入式 URL 或 PDF 等恶意附件,URL 将受害者链接到虚假网页,登陆页面后,将下载带有恶意宏的 Word 文件或下载JScript加载程序,最终下载并执行 More_eggs 后门。

攻击者滥用 LinkedIn 求职资料传播 More_eggs 后门

长按图片保存图片,分享给好友或朋友圈

攻击者滥用 LinkedIn 求职资料传播 More_eggs 后门

扫码查看文章

正在生成分享图...

取消
相关文章