欺詐者利用偽造的Windows 11 Alpha文檔實施網絡釣魚

騙子們已經找到了一種方法,利用Windows 11的熱度,對毫無戒心的企業發起網絡釣魚活動。一些受害企業正在收到附有Word文檔的電子郵件,這些文件據稱是在”Windows 11 Alpha”上生成的。

Windows-11-Themed-Maldoc_Anomali-1536x1012.webp

文件中的說明旨在欺騙收件人禁用安全功能,並以提供”Windows 11 Alpha”生成的文件與Windows 10的兼容性為幌子。

發現禁用保護功能后,文檔會運行一個宏,最終下載一個JavaScript惡意軟件載荷,讓黑客完全接管電腦。

網絡安全公司Anomali的研究人員對該黑客進行了逆向工程,他們分析了6個樣本。

BleepingComputer報道說,該惡意軟件欺詐活動似乎是FIN7的“大作”,黑客的主要目標是針對支付處理公司。FIN7之前曾通過竊取Chipotle Mexican Grill、Chili’s、Arby’s、Red Robin和Jason’s Deli等公司的數百萬條支付記錄,造成數十億美元的損失。

VBA-Macro-without-Junk-Data_Anomali.webp

不用說,收到任何提及Windows 11 Alpha的電子郵件都應立即刪除,因為本就不存在這種東西。

(0)
上一篇 2021-09-05 08:05
下一篇 2021-09-05 08:05

相关推荐