Windows

Mas mahusay na tumawag nang maaga bago magpadala ng malware, hinahanap ng Symantec

How To Remove A Mac Computer Virus, Malware, Spyware, Maintenance, And Cleaning 2020

How To Remove A Mac Computer Virus, Malware, Spyware, Maintenance, And Cleaning 2020
Anonim

Ang mga Hacker ay natagpuan na ito ay nagbabayad upang tumawag nang maaga bago magpadala ng malware email.

Symantec ay nakikita kung ano ang inilalarawan nito bilang isang sopistikadong kampanya sa social engineering na naglalayong mga empleyado sa departamento ng accounting at pinansya na nagsasalita ng Pranses. Ang biktima ay tinatawag at tinanong sa Pranses kung maaari nilang iproseso ang isang invoice na ipinadala sa pamamagitan ng email.

Ang estilo ng pag-atake, na kilala bilang "phishing spear," ay ginagamit laban sa mga organisasyong Pranses, kabilang ang mga subsidiary sa Romania at Luxembourg. [Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"May katibayan na iminumungkahi na ang mga pag-atake na ito ay nagsimula nang maaga noong Pebrero 2013, gayunpaman, mas kamakailan lang noong Abril na ang mga tawag sa telepono ay inilagay bago magpadala ang biktima ang phishing email, "isinulat ni Symantec sa blog nito.

Ang mga attackers ay nakakuha ng numero ng telepono at email ng biktima-parehong mga piraso ng impormasyong karaniwang madaling mahanap. Ang kanilang mga target ay magkakaroon ng access sa sensitibong impormasyon sa pananalapi, at ang paghawak ng mga invoice ay magiging bahagi ng kanilang normal na kurso ng negosyo.

"Dahil ang paghawak ng mga invoice ay isang bagay na gagawin nila sa regular na paraan, ang pag-akit na ito ay may potensyal na maging lubos na kapani-paniwala, "Sumulat si Symantec. "Ang bawat elemento ng pag-atake na ito ay nangangailangan ng maingat na pagpaplano at nag-aambag sa kabuuang rate ng tagumpay ng atake."

Ang email ay naglalaman ng alinman sa isang nakakahamak na link o isang attachment, na kung saan ay malware. Sinabi ni Symantec na ang naka-attach na programa ay isang variant ng "W32.Shadesrat," kung saan ay isang remote access Trojan na ginagamit ng mga hacker upang magnakaw ng impormasyon mula sa isang computer. isang writeup mula sa Symantec mula 2011. 2011.

Ang Shadesrat ay maaaring lisensyado para sa $ 40 hanggang $ 100 sa isang taon, sinabi ni Symantec.

Sinabi ng kumpanya na ang mga attackers ay maaaring may limitadong impormasyon lamang sa kanilang mga target at inirerekomenda ang mga tumatanggap ng tawag na humingi ng mga karagdagang tanong patunayan ang tumatawag ay lehitimo. Ang sensitibong impormasyon ay dapat ding naka-encrypt.

"Ang mga organisasyon ay kailangang malaman na ang impormasyong empleyado na nakikilalang personal na nasa labas ng iyong negosyo, kahit na sa anyo ng isang invoice, ay maaaring gamitin laban sa iyo kung nagkakompromiso ang isang kasosyo sa negosyo," Sumulat si Symantec.