
由于我们中的许多人都在寻找最新的Covid-19信息,因此黑客利用它的时间并不长。
因此,首先要注意一个基本的卫生提示: 不要下载任何内容或单击陌生来源的任何链接。这包括与冠状病毒有关的地图,指南和应用程序。
这是上周左右出现的一些特定威胁的近距离观察。
假地图和仪表板
一些合法组织(例如约翰·霍普金斯大学)创建了具有交互式地图的仪表板,以说明感染的传播情况。
据报道 技术雷达,Reason Labs的安全研究员Shai Alfasi发现,黑客创建了这些地图和仪表板的伪造版本,以窃取用户信息。
这些虚假网站会提示用户下载应用程序以保持更新。此下载会激活一种称为AZORult的恶意软件。这用于窃取用户的浏览历史记录,Cookie,密码等。它也可以用作将其他恶意软件下载到用户计算机上的网关。
勒索软件
这 域工具 安全研究小组发现了至少一个与冠状病毒相关的假冒应用程序的例子。
在新创建的域(coronavirusapp。网站)上发现了有问题的Android应用。该网站提示用户下载Android应用程序以访问冠状病毒应用程序跟踪器,统计信息和热图图像。
该应用程序实际上包含一个以前看不见的勒索软件应用程序,称为CovidLock。在下载时,设备屏幕被锁定,并要求用户支付100美元的比特币以避免内容擦除。
危险领域
从一月到大约12天前,已经注册了4,000多个新的冠状病毒主题域。
根据 TNW, 这些新域中有3%被标记为恶意,另外5%被标记为可疑。这比新注册域名的正常费率高出50%。
网络钓鱼尝试
据认为,许多新注册的冠状病毒相关域已被创建为网络钓鱼尝试的工具。
最近一项值得注意的尝试袭击了意大利近10%的组织。它试图欺骗用户打开世界卫生组织的信息包。实际上,该链接使银行木马松散了,旨在窃取收件人的凭据。
其他网络钓鱼尝试专门针对远程工作者。在一个示例中,突出显示 Mimecast,黑客利用虚假邮件欺骗了收件人,将他们定向到虚假的OneDrive登录名,并邀请他们上传“公司政策”。
在初次报告之时,Mimecast已经看到该活动的300多个实例。
国家赞助的运动
在过去的几周中,有报道称来自中国,朝鲜和俄罗斯的政府支持的组织利用了这次疫情。
A 启安新研究员 着重介绍了俄罗斯团体Hades针对乌克兰组织的运动。这涉及到一个后门木马的传播,该木马伪装成来自乌克兰公共卫生中心的电子邮件。
信息很清楚:警惕所有传入的通讯和陌生的消息来源。
您是否遇到过恶意活动?让我们在下面知道...
我喜欢每周的安全更新,尤其是现在世界将过渡到偏远的社会。我是一个回国的学生,有很多东西要学。
我特别喜欢现在的每周通讯,在这个危险和恐惧的时刻。 (病毒)
我的客户总是使用SPAMS…They do suffer…但是已经教育他们不要点击链接也不要回复…..
一如既往感谢您更新我们的先生
感谢Nathan给我们更新
如果你继续读我’会继续发布。 ðŸ™,
感谢您的信息内森– I’在FB上与朋友分享了。
我的荣幸。
谢谢,内森(Nathan)向我们更新了有关-网络欺诈者正在使用称为冠状病毒图的恶意软件,该恶意软件可能会破坏您的机密数据。