惡意軟體假借「新冠肺炎」之名 Palo Alto Networks警示:小心釣魚連結

saber768 發表於 2020-4-7 18:26:30 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 16 1709

▲Palo Alto Networks台灣區總經理尤惠生。(圖/記者姚惠茹攝)

記者姚惠茹/台北報導

網路安全品牌Palo Alto Networks威脅情報小組Unit 42,近期公布「新冠病毒的網路威脅」因應報告,警示許多網路攻擊者藉由新冠肺炎(COVID-19)疫情資訊發動網路攻擊,台灣同樣出現許多以「Corona」為名的惡意軟體和惡意網域,利用一頁式網站銷售口罩欺騙消費者,趁機竊取個資。

隨著新冠肺炎疫情蔓延到世界各地,Palo Alto Networks威脅情報小組認為,該報告的目的不是助長人們對新冠病毒或網路攻擊的恐慌與焦慮,而是幫助大眾瞭解正在發生的事情,以及如何該如何保護企業及使用者。

根據報告顯示,網路攻擊者利用「新冠肺炎」的熱門話題,誘使受害者打開惡意電子郵件的附件或點擊網路釣魚連結,而且並非單純的一次性攻擊行為或攻擊行動,alo Alto Networks辨認出含有新冠肺炎與遠程管理工具等相關關鍵字的惡意電子郵件,以及其他惡意軟體。

威脅情報小組整理出利用新冠肺炎為主題的網路釣魚,散布惡意軟體,並警示未來會很快出現新的變化,估計將在未來幾週和幾個月內持續下去,攻擊者也會根據頭條新聞的發展而有所變化,Palo Alto Networks同時發現利用與稅務申報、發票和運輸訂單等相關的主題也是駭客常見攻擊的目標。

Palo Alto Networks表示,當人們尋找有關新冠肺炎的訊息時,許多人都是透過智慧型手機搜尋資料,已經有多起聲稱提供有關病毒訊息的惡意Android應用程式案件,將使攻擊者可以透過使用者的裝置進行監視,或者對裝置進行加密並用以勒索。

Palo Alto Networks指出,過去幾週已有數千個使用包含「covid」、「virus」和「corona」等術語註冊的網域,雖然並非全都是惡意網域,但都可以被視為可疑網域,無論該網域聲稱擁有資訊、檢驗工具,還是治療方法,這些網站在疫情成為新聞之前都不存在的事實,應對其有效性保持懷疑。

Palo Alto Networks建議使用者,遠端工作時,請將企業帳戶和個人帳戶分開,降低個人到企業流失的風險,以及可能對公司或政府組織造成的傷害,並執行最佳的基本防護做法,像是使用更強的密碼,並定期更改、使用多重身份驗證、身份管理和設備安全設置。

Palo Alto Networks強調,使用者必須知道設備遺失、被盜或損壞時該怎麼做,並確保資訊安全團隊擁有適當的工具進行監視和跨雲端的權限,並在雲端採用與內部軟體相同的原則,以及能夠審查和阻止對核心任務構成最大風險威脅的決策,最重要的是盡可能簡單,避免複雜性。

已有(16)人回文

切換到指定樓層
catgh 發表於 2020-4-7 18:46
最近也收到很多防疫詐騙,大家都宅在家,沒事幹,開始賺外快嗎?
AbnerYei 發表於 2020-4-7 20:41
最近搜尋這個標語的人蠻多的, 看到就變得很容易中獎
焦糖媽 發表於 2020-4-7 21:33
全世界疫情都這麼嚴重了,怎麼還會有這些人想混水摸魚來詐騙人啊@@
cl0101 發表於 2020-4-7 22:27
感覺奇怪的連結
就不要點進去
尤其是用手機
澤越止 發表於 2020-4-7 22:35
其實要預防也很簡單  只要不是熟人發的連結依綠都不要點就好了(熟人發的有問題就幫他物理超度了)
boster86 發表於 2020-4-8 01:50
只要有什麼話題 什麼都可以拿來騙 所以大家要小心啊~~~~~~~~~~
thomaslong168 發表於 2020-4-8 06:43
catgh 發表於 2020-4-7 18:46
最近也收到很多防疫詐騙,大家都宅在家,沒事幹,開始賺外快嗎?

網路詐騙跟駭客一堆~~~
只能自己小心了!!不然手機電腦3C產品很容易中獎~~
timinghere 發表於 2020-4-8 07:29
真的是很會搭熱門時事話題來下圈套啊!
ltb1033 發表於 2020-4-8 08:17
奇怪的連結我現在都不會進去,避免手機資訊被盜.
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

saber768

LV:9 元老

追蹤
  • 13445

    主題

  • 46659

    回文

  • 12

    粉絲