您现在的位置是:数据库 >>正文
Emotet 恶意软件冒充美国税务局进行网络钓鱼
数据库21922人已围观
简介Bleeping Computer 网站披露,Emotet 恶意软件以美国纳税人为目标,冒充美国国税局向受害者发送 W-9 纳税申报表,进行钓鱼活动。Emotet 作为一款臭名昭著的恶意软件,主要通过 ...
Bleeping Computer 网站披露 ,恶意Emotet 恶意软件以美国纳税人为目标 ,软件冒充美国国税局向受害者发送 W-9 纳税申报表 ,冒充美国进行钓鱼活动。税务

Emotet 作为一款臭名昭著的局进恶意软件 ,主要通过网络钓鱼电子邮件传播,行网这些电子邮件包含带有恶意宏的络钓 Microsoft Word 和 Excel 文档。在微软默认阻止下载的恶意 Office 文档中存在宏后 ,Emotet 转而使用带有嵌入式脚本的软件 Microsoft OneNote 文件来安装 Emotet 恶意软件。
据悉,冒充美国一旦安装了 Emotet,税务该恶意软件便会窃取受害者的局进电子邮件,免费模板用于未来的行网回复链攻击,发送更多的络钓垃圾邮件,并安装其它恶意软件 ,恶意为勒索软件团伙等其它威胁郭建者提供初始访问权限。
Emotet 为美国税收做好了“准备”Emotet 恶意软件通常使用“主题式”钓鱼活动 ,以搭上假期和年度商业活动的便车,例如当前的美国纳税季。在 Malwarebytes 和 Palo Alto Networks Unit42 安全研究人员观察到的新网络钓鱼活动中 ,Emotet 恶意软件以纳税人为目标,发送附有虚假 W-9 纳税表附件的电子邮件 。香港云服务器
Malwarebytes 研究人员发现,威胁攻击者冒充美国国税局的“检查员”,发送标题为“美国国税局纳税申报表 W-9”的电子邮件。
在这些钓鱼电子邮件中有一个名为“W-9 form.ZIP”的 ZIP 存档,其中包含了一个恶意的 Word 文档。此Word 文档已“膨胀”到 500MB 以上,使安全软件更难检测到它是恶意的。

冒充国税局的 Emotet 电子邮件(来源 : Malwarebytes)
目前,微软默认阻止宏 ,服务器租用用户不太可能遇到启用宏的麻烦 ,也不太可能使用恶意 Word 文档感染宏 。

Emotet Word 文档(来源: BleepingComputer)
在 Unit42 Brad Duncan 观察到的 Emotet 网络钓鱼活动中,攻击者通过使用带有嵌入 VBScript 文件的Microsoft OneNote 文档来绕过这些限制 ,这些文件安装了 Emotet 恶意软件 。
此外,网络钓鱼活动使用回复链电子邮件 ,其中包含假装来自向用户发送 W-9 表格的业务合作伙伴的电子邮件,如下所示 :

带有恶意的微软 OneNote 附件的 Emotet 回复链电子邮件(来源 :Unit42)
所附的建站模板 OneNote 文件将假装受到保护,要求用户双击 "查看 "按钮,查看文件 。但是,隐藏在 "查看 "按钮下面的是一个 VBScript 文档,它将被同步启动。

冒充 W-9 表格的恶意微软 OneNote 文件(资料来源:BleepingComputer :)
在启动嵌入式 VBScript 文件时,微软 OneNote 会警告用户该文件可能是恶意的 。不幸的是亿华云 ,“历史经验”告诉我们,许多用户无视这些警告 ,只是让文件运行。
一旦执行,VBScript 将下载 Emotet DLL 并使用 regsvr32.exe 运行它 。此后,该恶意软件现在将悄悄地在后台运行 ,窃取电子邮件 、联系人,并等待进一步的有效载荷安装到设备上 。
最后提醒用户 ,如果收到任何声称是 W-9 或其他税表的模板下载电子邮件,首先应使用本地杀毒软件扫描这些文件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/503a699490.html
相关文章
零信任网络分段如何防止网络入侵在整个企业蔓延
数据库就网络安全而言,我们现在正处于“遏制/控制”的时代。“预防”和“检测”的时代——当时的重点是将攻击者拒之门外,或是在他们成功入侵后迅速找到他们——已经结束了!但这并不是说企业应该停止他们的预防和检测策 ...
【数据库】
阅读更多戴尔11怎么样?一款性能卓越的笔记本电脑(快速了解戴尔11的关键特点和用户评价)
数据库作为一款备受瞩目的笔记本电脑,戴尔11凭借其卓越的性能和优质的用户体验,成为许多人的首选。本文将详细介绍戴尔11的15个关键特点,帮助您更好地了解这款笔记本电脑。1.外观设计精美戴尔11采用了简约而时 ...
【数据库】
阅读更多华为Mate10手机的性能与功能(探索华为Mate10手机的前沿科技与出色表现)
数据库在现代社会中,智能手机已经成为人们生活中不可或缺的一部分。华为Mate10作为华为旗下一款出色的智能手机,以其卓越的性能和功能吸引了广大用户的关注和青睐。本文将深入剖析Mate10手机的各项特点和优势 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 2025年最佳MDR(托管检测和响应)解决方案
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 如何为分布式系统设计一种安全架构
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制 企业服务器云服务器源码库b2b信息平台亿华云香港物理机网站建设