المواقع

Fake Payment Request Attack Ramps Up

The Great Gildersleeve: Gildy Traces Geneology / Doomsday Picnic / Annual Estate Report Due

The Great Gildersleeve: Gildy Traces Geneology / Doomsday Picnic / Annual Estate Report Due
Anonim

هجوم حالي قيد التنفيذ هو محاولة خداع الضحايا عبر البريد الإلكتروني الذي يهدف إلى طلب التحقق من الدفع لشركة كبرى ، ولكن بدلاً من ذلك يحمل طروادة.

شركة أمان البريد الإلكتروني Cloudmark مسؤولة عن مشاهدة أكثر من 1.6 مليون من رسائل البريد الإلكتروني للهجوم ، التي تحمل موضوع "طلب الدفع من" متبوعًا باسم شركة مثل eBay أو JP Morgan Chase and Co. وتقول هيئة الرسالة أنه لرفض الدفع ، يجب على المستلم تنزيل وتثبيت وحدة "مفتش المعاملة" المرفقة. "

المرفق ملف.zip ، بالطبع ، لا وحدة نمطية ، ولكن حصان طروادة. في منشور يتضمن لقطات شاشة لبعض عينات الهجوم ، يدرج Trend Trojan كـ TROJ_AGENTT.WTRA.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

كما هو الحال دائمًا ، أفضل رهان للاحتراس من مرفقات البريد الإلكتروني الضارة المستخدمة في هذه الأنواع من هجمات الهندسة الاجتماعية هي تحميل المرفقات إلى موقع مثل Virustotal.com ، والتي سوف تفحص المرفق باستخدام محركات مكافحة الفيروسات 40-odd مختلفة. ليس هناك ما يضمن أن Virustotal.com سيحدد بشكل إيجابي تهديدًا ، ولكن لديك احتمالات أفضل بكثير مع 40 محركًا مقارنة مع تلك التي استخدمتها برامج مكافحة الفيروسات المثبتة.