一项新的网络钓鱼活动正试图诱使受害者下载最新版本的恶意软件特洛伊木马,它与当今世界上最活跃的网络犯罪活动之一有联系https://www.zdnet.com/article/new-bazar-backdoor-linked-to-trickbot-banking-特洛伊木马-campaigns/“>首先是Bazar特洛伊木马去年出现了https://www.zdnet.com/article/trojan-malware-the-hidden-cyber-threat-to-your-pc/“>特洛伊木马恶意软件可以为网络犯罪分子提供进入受损Windows系统的后门,允许他们控制设备并获得额外的网络访问权限,以便收集敏感信息或传递勒索软件
后门被用于攻击北美和欧洲的医疗、技术、制造和物流等行业。研究人员将其与https://www.zdnet.com/article/trickbot-is-back-again-with-fresh-phishing-and-malware-attacks/“>Trickbot的开发商,恶意软件的一种最常见的形式,供犯罪黑客进入网络时使用。
请参阅:网络钓鱼活动旨在分发更新的恶意软件的版本。
旨在吸引潜在企业受害者兴趣的网络钓鱼电子邮件使用的主题包括虚假的客户投诉报告、虚假的账单和虚假的财务奖金。
无论电子邮件的主题如何,Bazar特洛伊木马网络钓鱼攻击都试图鼓励潜在受害者单击声称重定向到包含有关邮件主题的附加信息的PDF的链接。
这些链接会导致一个引用初始电子邮件的恶意网页,并引导用户下载一个文件–正是这个链接将Bazar下载到系统并执行恶意软件的安装过程。
一旦完成,攻击者就有一个进入受损系统的后门,他们可以将其用于自己的恶意目的,或者卖给其他网络罪犯来利用。
网络安全策略(TechRepublic Premium)
为了避免成为Bazar或任何其他类型恶意软件的钓鱼攻击的受害者,研究人员建议组织提供指导员工如何识别和保护自己免受攻击和诈骗。