EN AR RU ZH FR ES

2025年3月8日 • 作者

能源公司成为鱼叉式网络钓鱼活动的目标

Intezer 研究人员已确定了一场针对韩国、美国、阿联酋和德国能源公司的网络钓鱼活动。大多数目标位于韩国。

“攻击者通过拼写错误的域名和欺骗性电子邮件发动攻击,”研究人员写道。“该活动通过针对目标公司特定员工的网络钓鱼电子邮件传播。这些电子邮件被设计成看起来像是由相关行业中的另一家公司发送的,提供商业合作伙伴关系或机会。

每封电子邮件都包含一个文件附件,通常是 IMG、ISO 或 CAB 文件。攻击者经常使用这些文件格式来避免被基于电子邮件的防病毒扫描程序检测到。当受害者打开附件并点击其中包含的文件之一时,信息窃取程序就会启动。”

根据 Intezer 的说法,这些附件被伪装成 PDF 文件以欺骗受害者打开它们。

研究人员写道,这些电子邮件的格式看起来像是两家企业之间的合法往来。“攻击者的额外努力可能是为了提高电子邮件的可信度并诱使受害者打开恶意附件。这些电子邮件采用社会工程技术,例如引用高管以及利用合法公司的物理地址、徽标和电子邮件地址。此外,它们还包括对报价 (RFQ)、合同以及与目标公司业务相关的实际项目的转介/招标的请求。”

此外,研究人员指出,攻击者熟悉企业对话,这为他们的行动增加了可信度。

“电子邮件内容表明威胁参与者精通企业对企业 (B2B) 通信,”Intezer 表示。“这些电子邮件的收件人范围从 “info@target company[.]com” 或 “sales@target company[.]com” 等通用电子邮件地址到企业内的特定个人。这意味着某些公司在侦察期间收集了比其他公司更多的情报。”

您的员工将通过我们设计的新型安全意识培训学习如何防御针对性社会工程攻击。

如果您有兴趣了解有关我们培训的更多信息,请与我们联系以获取更多详情。

公司简介

推荐赚钱