第三媒體軟件中心軟件網絡資訊互聯網資訊 → “商貿信”病毒影響外貿工作者 騰訊電腦管家全面攔截 TTL

“商貿信”病毒影響外貿工作者 騰訊電腦管家全面攔截

上傳:dingling86     來源:信息存儲服務     日期:2017-12-07

[摘要]  
   目前,騰訊電腦管家已全面攔截此類漏洞攻擊。騰訊電腦管家安全專家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁松建議廣大用戶,對于來歷不明的郵件,勿隨意點擊其中的超鏈接及附件,應及時修補系統和Office相關漏洞,以防不法黑客攻擊
 
[正文]    

   外貿行業用以交流商務信息的“商貿信”正在被不法分子大肆“投毒”。12月5號,騰訊安全御見情報中心發出預警:一款針對外貿行業的“商貿信“病毒,利用微軟漏洞將Word文檔偽裝成采購清單、帳單等文件,通過郵件在全球外貿行業內大量傳播,僅一天時間就有約10萬國內用戶收到此類釣魚郵件,主要集中在臺灣、長三角、珠三角等外貿行業相對發達的地區。一旦用戶不慎下載釣魚郵件的有毒附件文檔,個人上百種賬號及敏感信息將被偷竊,造成經濟損失;同時,中毒用戶還將在不法分子的操控下,發起DDoS攻擊,影響更多網民。

   目前,騰訊電腦管家已全面攔截此類漏洞攻擊。騰訊電腦管家安全專家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁松建議廣大用戶,對于來歷不明的郵件,勿隨意點擊其中的超鏈接及附件,應及時修補系統和Office相關漏洞,以防不法黑客攻擊。

“商貿信”病毒影響外貿工作者 騰訊電腦管家全面攔截


(騰訊電腦管家攔截漏洞攻擊)

魚叉攻擊精準“部署”外貿行業全球約150萬用戶受影響

   根據騰訊安全御見情報中心監測發現,“商貿信”誘餌文檔內的惡意代碼一旦被觸發,就會自動從攻擊者的云端下載遠控木馬,進而竊取比特幣、銀行卡、郵箱、社交軟件等上百種帳號及敏感信息,使受害者蒙受經濟損失。同時該木馬還帶DDoS功能,對其他的網絡目標發起攻擊。

   從“商貿信”攻擊對象來看,大多數為外貿從業人員。不法分子將有毒文件重命名為PI.doc、PurchaseOrder.doc等帳單、訂單文件,并通過相應帳單、訂單等郵件內容誘導收件人打開查看。騰訊安全御見情報中心監測報告稱,“對于外貿從業人員收到訂單郵件是常態,如果郵件正文搭配極具說服力的內容,很多收到郵件的業務人員都會下載查閱附件。”

“商貿信”病毒影響外貿工作者 騰訊電腦管家全面攔截


(“商貿信”病毒攻擊流程)

   最近2天,不法黑客向全球150萬外貿從業者發送了釣魚郵件。其中,中國和美國為主要攻擊對象。在國內,受攻擊者主要集中在臺灣、珠三角、長三角等外貿行業相對發達的地區。

   馬勁松指出,本次釣魚郵件具備魚叉攻擊的典型特征,用極具誘惑力的名稱為誘餌,提升釣魚文件的點擊執行率。同時,其目標明確,針對目標群體針對性地編造釣魚郵件,可以最大限度地提升攻擊成功率,而更重要的是,外貿從業者郵箱聯系人、郵箱、社交網絡帳號等一些商業機密也極為珍貴。攻擊者得到這些信息之后,除了直接竊取個人資產、販賣個人信息獲利之外,通過竊取的郵箱、社交網絡帳號可以繼續尋找下一批攻擊者。

17年“高齡”漏洞為罪魁禍首騰訊電腦管家建議速補漏洞

   此次不法分子發動大規模釣魚攻擊,正是利用了一個存留長達17年之久的微軟高危漏洞(CVE-2017-11882)。此漏洞于近日結束了潛伏期,使不法分子有機可趁。本次釣魚郵件中含有的惡意文檔正是利用了該高危漏洞實現了遠程執行惡意代碼。

   該漏洞被發現于11月14日微軟發布的11月的安全更新中,但在更新發布之后不久,安全公司EMBEDI在官方博客上公開了其向微軟提交的編號為CVE-2017-11882的Office遠程代碼執行漏洞,講述了他們如何發現這個漏洞的過程,并揭露了該漏洞的部分技術細節。隨后漏洞驗證代碼(PoC)被公開,可通過Github等渠道下載。

   該漏洞的利用代碼非常簡單而且穩定,極易用于不法黑客攻擊,特別是釣魚郵件攻擊:利用漏洞可以很容易構造出包括惡意代碼的Office文檔,點擊后無需任何用戶交互就可以遠程執行任意代碼。同時,漏洞影響所有的Microsoft Office版本以及Office 365。意識到問題的嚴重性之后,騰訊電腦管家也相繼發布了多條關于CVE-2017-11882預警通告。

   目前,針對外貿行業的商貿信病毒仍在持續肆虐中,騰訊電腦管家建議廣大用戶及時安裝漏洞補丁,并安裝安全軟件抵御病毒侵襲,騰訊電腦管家已可攔截該漏洞攻擊。對于企業網管而言,可以過濾IOCs里的郵件發件人的一切郵件,并為防火墻新增IOCs里ip和url的攔截。

   (新聞稿 2017-12-07)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:人工智能語音經歷三段演化和推進,看進化史三部曲
   下一篇:庫克造訪英雄互娛發微博,已路轉粉變成電競迷!
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  國內首款微軟授權分體式手柄「X4幻蝶」正式官宣
2  適合的才是最好的 ,金士頓性價比U盤推薦
3  被微軟選中的天之驕子!小雞「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭載小藝多項AI功能,玩轉智慧體驗
5  好評如潮,開放世界競速游戲天花板竟然是它?
6  參賽者必看 | 拯救者杯OPENAIGC開發者大賽最全攻略指南來啦
7  五一出行記錄精彩 金士頓大容量SD卡推薦
8  極光推送鴻蒙版SDK正式上線,全面適配HarmonyOS NEXT
9  搶抓汽車金融市場新機遇,聯眾優車深耕二手車服務
10  2024年勒索軟件值得關注的三大趨勢
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·JFrog安全研究表明:Docker Hub遭受協同攻擊
·萊克電氣之《心有凈界》重磅登陸CCTV-1 攜手
·EngageLab AppPush引入全封裝語音播報SDK
·專家技術指導,OPENAIGC開發者大賽能量充電走
·愛旭,n型ABC技術開創者的效率登頂之路
·行業大咖齊聚,OPENAIGC開發者大賽超強評審陣
  ·2024攻防演練:4大趨勢凸顯,如何做好常態化