伴随新冠病毒的全球蔓延,网络犯法黑客正在利用冠状病毒危机来传播歹意软件,破坏企业运营并迅速赚钱。这类情况在疫情日益严重的国外特别严重。桂哥网络为您简单介绍目前黑客利用新冠病毒危机进行破坏行动的几种方式。
一、网络钓鱼邮件
在国外,电子邮件依然是个人和企业的重要沟通工具。目前,电邮已并将继续成为对个人和企业的要挟媒介。网络犯法黑客长时间以来利用网络钓鱼活动中的世界事件来提高其命中率,新冠病毒也不例外。黑客正在使用内含病毒的电子邮件来作为网络钓鱼工具,他们将邮件附件假装成新冠病毒爆发的散布图。这些邮件的主题包括特定行业的分析报告和官方的政府健康建议的详细信息,和在此期间提供口罩或其他有关运营和物流信息的卖方。这些邮件附件中包括的病毒包括:勒索软件、键盘记录程序、远程访问木马、信息盗取程序等等。以冠状病毒为钓饵的电子邮件积累量,可能已成为目前由单一主题组成的攻击类型集合。
二、歹意利用
虽然Apple App Store、Google Play等利用平台已限制还是删除一些关于新冠病毒的利用程序,但是以新冠病毒为钓饵的歹意利用仍可能对用户构成要挟。某些此类利用宣称可以提供新冠病毒的追踪和统计信息,包括热力图等,实际上装有勒索软件。赎金通知书要求在48小时内支付100美元的比特币,并要挟要删除您的联系人、图片和视频和手机的所有内容。
三、虚假网站
黑客罪犯正在迅速建立新的网站来传播与新冠疫情有关的信息。但是,其中许多网站也会成为圈套,让那些毫无戒心的人成为受害者。过去几周,每天都有数百个与新冠病毒相关的域名被注册。事实上,与新冠病毒相关的域名比同期注册的其他域名的歹意可能性要高50%。例如有的虚假网站冒充是疾病控制中心(CDC)美国中心和创建类似CDC的网络地址来搭载歹意软件。这些歹意软件将盗取凭据、支付卡号、cookie和其他基于浏览器的敏感数据,并将其泄漏到命令和控制服务器。它还会寻觅加密货币钱包,可以未经授权获得屏幕截图,并从受感染的机器中搜集装备信息。
四、不安全的端点和终究用户
随着大量员工乃至全部企业的远程工作时间延长,端点周围的风险和使用它们的人员都会增加。如果员工没法定期更新系统,员工在家中使用的装备可能会变得更加脆弱。长时间在家工作,会让员工将在办公室使用的沟通工具或IT资产下载到本地电脑,这可能由于那些连接到不安全的WIFI网络或装备而存在关键数据被偷盗的安全隐患。桂哥网络建议时刻跟踪所有带回家的IT资产和数据,公司应提供有关怎样在家中使用IT数据的政策和建议(特别是如果人们习惯与家人共享装备),提示用户有关连接到公共WiFi的安全警示,并确保他们继续根据需要更新其软件。
五、提供商和第三方的漏洞
生态系统中的每一个合作火伴,客户和服务提供商都可能遇到与企业相同的所有问题。与您的第三方生态系统的关键部份保持联系,以确保他们正在采取措施保护远程劳动力。
六、针对医疗机构
在过去的几周里,美国某些地区的公共卫生网站遭到勒索软件和DDoS攻击。各种范围的医疗机构可能比平时承受更大的压力,这可能会使工作人员对在网络点击的内容更加松懈。某些黑客犯法份子更有可能针对该行业。因此,疫情期间,特别是卫生保健部门工作人员应当对可疑链接和文件保持足够警惕,并确保其网站基础设施具有抵抗DDoS攻击的能力。例如采取香港高防服务器、高防IP等产品来部署网站。
TikTok千粉号购买平台:https://tiktokusername.com/
TOP