12月上旬在全球范圍大范圍爆發(fā)的“商貿(mào)信”病毒近日再度復(fù)蘇。根據(jù)騰訊安全御見情報(bào)中心檢測發(fā)現(xiàn),自12月11日起,“商貿(mào)信”病毒開始重新活躍,并在國內(nèi)地區(qū)呈現(xiàn)爆發(fā)式增長,截止發(fā)稿前,近四天時(shí)間內(nèi)約有20多萬國內(nèi)用戶收到“商貿(mào)信”釣魚郵件。
(商貿(mào)信病毒近期傳播趨勢)
該病毒利用微軟漏洞將Word文檔偽裝成采購清單、帳單等文件,通過郵件在全球外貿(mào)行業(yè)內(nèi)大量傳播。一旦用戶不慎運(yùn)行釣魚郵件的有毒附件文檔,個(gè)人上百種賬號(hào)及敏感信息將被偷竊,造成經(jīng)濟(jì)損失;同時(shí),中毒用戶還將在不法分子的操控下,發(fā)起DDoS攻擊,影響更多網(wǎng)民。
“商貿(mào)信”病毒在今年12月上旬第一次爆發(fā)時(shí)就“來勢洶洶”,不法黑客在兩天時(shí)間內(nèi)向全球150萬外貿(mào)從業(yè)者發(fā)送了釣魚郵件。其中,中國和美國為主要攻擊對象。在國內(nèi),受攻擊者主要集中在臺(tái)灣、珠三角、長三角等外貿(mào)行業(yè)相對發(fā)達(dá)的地區(qū)。
騰訊電腦管家檢測到該病毒動(dòng)態(tài)之后第一時(shí)間發(fā)布安全預(yù)警,并對其進(jìn)行溯源分析。騰訊電腦管家安全專家、騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松指出,該釣魚郵件具備魚叉攻擊的典型特征,用極具誘惑力的名稱為誘餌,提升釣魚文件的點(diǎn)擊執(zhí)行率。同時(shí),其目標(biāo)明確,針對目標(biāo)群體針對性地編造釣魚郵件,可以最大限度地提升攻擊成功率。
目前,騰訊電腦管家已全面攔截此類漏洞攻擊,并已將近期對于該病毒的研究報(bào)告遞送國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)。馬勁松建議廣大用戶,對于來歷不明的郵件,勿隨意點(diǎn)擊其中的超鏈接及附件,應(yīng)及時(shí)修補(bǔ)系統(tǒng)和Office相關(guān)漏洞,以防不法黑客攻擊。
此外,為了解決惡意郵件給企業(yè)級(jí)用戶帶來的攻擊威脅,騰訊安全推出了“御界防APT郵件網(wǎng)關(guān)”。
(騰訊安全“御界防APT郵件網(wǎng)關(guān)”)
該產(chǎn)品依托哈勃分析系統(tǒng)的核心技術(shù),結(jié)合大數(shù)據(jù)與深度學(xué)習(xí),通過對郵件多維度信息的綜合分析,可以迅速識(shí)別APT攻擊郵件、釣魚郵件、病毒木馬附件等網(wǎng)絡(luò)威脅,有效抵御最新的郵件攻擊,保護(hù)企業(yè)免受數(shù)據(jù)及財(cái)產(chǎn)損失。
- 關(guān)于召開“PIS 2025 第十一屆中國國際智慧農(nóng)業(yè)與信息化高峰論壇 ”的通知
- PIS 2025 第十一屆中國國際智慧農(nóng)業(yè)與信息化高峰論壇
- 以科技創(chuàng)新推動(dòng)產(chǎn)業(yè)創(chuàng)新 中國(安徽)科交會(huì)打造“聚變?nèi)诤稀睂?shí)景圖
- 全國現(xiàn)代物流科技應(yīng)用大會(huì)暨城郊大倉基地高質(zhì)量建設(shè)運(yùn)營服務(wù)論壇、北京市平谷區(qū)建設(shè)國家“平急兩用”發(fā)展先行區(qū)兩周年研討會(huì)成功舉辦
- 1規(guī)劃1方案5標(biāo)準(zhǔn)正式發(fā)布,平谷區(qū)落實(shí)國家發(fā)展戰(zhàn)略打造“平急兩用”北京樣板
- ClearPier集團(tuán)確認(rèn)參展2025 ChinaJoy BTOB,三大核心業(yè)務(wù)助力全球數(shù)字營銷新浪潮
- 2025 ChinaJoy MECHTRON機(jī)甲宇宙潮流智能家居產(chǎn)品,開啟更智慧、更活力的未來
- 2025 ChinaJoy Express試玩區(qū)新生代游戲力量扎堆
- 【游·見】專訪靈澤科技:在 “歷史幻域” 與 “游戲新境” 的交織中,憑創(chuàng)意播種東方文化游戲夢
- 北京 InfoComm China 2025 今天盛大開幕 AI驅(qū)動(dòng)專業(yè)視聽新生態(tài),為亞太市場帶來更多機(jī)遇
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。