read.cash Log in
@typecurry more from that month

記得許多年以前也流行過一個會突然跳出恐怖圖片嚇人的惡意程式, 現在居然還和勒索軟體結合了.....若突然收到和你裝熟的信, 可能就要多注意一下、以免上當囉: https://www.ithome.com.tw/news/147787 勒索軟體MirCop透過釣魚信入侵,並以殭屍圖片讓受害者心生恐懼 (內有恐怖圖片,慎入) 釣魚郵件在許多勒索軟體攻擊裡相當常見, 而這起事故也不例外的使用釣魚郵件來滲透受害電腦。但與時下許多釣魚信件中, 謊稱使用者買錯東西退款,或者是急需回覆的商務檔案不同,這次駭客是和收信人裝熟, 佯稱先前寄過信,但收信人似乎沒收到,希望對方能看一下附件的內容。 這樣的手法,乃是利用電子郵件往來的過程中, 有時候可能沒有收到信的情況做為理由行騙。 從信件的內容來看,攻擊者暗示原本的往來信件不慎遺失, 需要請收件人存取信件內文的URL來開啟文件, 攻擊者宣稱這是DWG公司的供應清單,這個檔案儲存在Google Drive。 一旦收件人信以為真下載檔案,便會取得副檔名為MHT的網頁封存檔案, 打開此檔案後,確實會看到像是表單文件的掃描檔案,但在此同時, 攻擊者也在背後試圖下載惡意軟體酬載,這個檔案透過WinRAR打包, 檔名是DWG Following Supplies List,檔案類型為可執行檔, 是MirCop勒索軟體的載入工具。 什麼是MHT檔案?這是一種網頁封存的格式,能將網頁儲存成單一檔案, 能被Chrome、IE等瀏覽器存取(Firefox需要透過擴充套件才能讀取)。 但這種格式的檔案近年來也被攻擊者濫用,在裡面挾帶惡意軟體或是程式碼。 收信人不慎點選執行後,它就會下載MirCop將電腦檔案加密,並且更換電腦桌布, 除了勒索訊息,背景是相當嚇人的殭屍,看起來非常血腥。 研究人員指出,整個加密過程不超過15分鐘。 文中還提到,該惡意程式還會搭配瀏覽器密碼復原工具「Web Browser Pass View」, 以竊取網頁瀏覽器的帳密.....好險個人平時大多會開沙箱,也總是使用隱私模式, 理論上操作行為比較不會被瀏覽器儲存,不過記帳密滿麻煩的就是了。

1 comment

Log in to join in Reading is open to everyone. Replying needs an account.