Trang web

E-mail tấn công Sử dụng Fake xác nhận vận chuyển Ruse

Cho thuê xe tải chở hàng ở Phú Yên [0932 127472]

Cho thuê xe tải chở hàng ở Phú Yên [0932 127472]
Anonim

Một cuộc tấn công e-mail ba tải trọng sử dụng một thông báo xác nhận vận chuyển giả mạo với một nhãn đính kèm là tạo ra các vòng, theo Webroot.

Một ghi chép từ công ty mô tả một mưu mẹo kỹ thuật xã hội được thiết kế để làm móng tay ai đó không chú ý, với tệp đính kèm.zip chứa tệp thực thi được cải trang bằng biểu tượng tệp Excel. Các văn bản của e-mail cho người nhận để mở tập tin đính kèm để in một nhãn vận chuyển (một đầu mối lớn mà đây là một scam).

Andrew Brandt làm cho điểm tốt mà thay đổi hành vi mặc định của Windows để hiển thị phần mở rộng tập tin giúp ngăn chặn các thủ thuật phổ biến của việc sử dụng một biểu tượng tài liệu giả để ngụy trang một tập tin thực thi, giả định rằng các tập tin đính kèm đã làm cho nó thông qua các chương trình chống thư rác và chống virus của bạn. Bạn có thể thấy rằng tệp Excel được cho là đã kết thúc bằng.exe.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Trong XP, như Brandt mô tả, thay đổi bằng cách mở Explorer, nhấp vào Tools up top và sau đó bỏ chọn "Ẩn tiện ích mở rộng cho các loại tệp đã biết". Trong Vista, bắt đầu với Organize, sau đó chọn Folder and Search options. Đối với Vista hoặc XP, hãy chắc chắn nhấp vào nút "Áp dụng cho thư mục" để áp dụng thay đổi cho tất cả thư mục, không chỉ là thư mục bạn đang xem.

Một ý tưởng hay khác không được đề cập trong bài đăng trên Webroot là tải lên bất kỳ tệp đính kèm nào đáng ngờ từ xa hoặc tải xuống Virustotal.com để quét phần mềm độc hại (tiện ích tải lên miễn phí giúp tiện ích này trở nên đơn giản). Các tập tin đính kèm trong cuộc tấn công này ùn tắc ba phần khác nhau của phần mềm độc hại vào tập tin.zip, mà làm cho tỷ lệ cược tốt mà ít nhất một số các công cụ quét virus được sử dụng tại Virustotal sẽ bắt chúng.