认真防疫却可能被当成USB攻击目标?收到防疫指引名义附赠的U盘要当心

本文主要是介绍认真防疫却可能被当成USB攻击目标?收到防疫指引名义附赠的U盘要当心,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

FBI警告BadUSB攻击再起

美国过去半年来陆续有运输、保险业及国防工业厂商,接到以Amazon感谢函及政府防疫指引等名义,提供内含恶意USB优盘的包裹,FBI指出已有组织受害,各产业应提高警觉。

如果有人寄包裹到公司,请提高警觉。CNN、Bleeping Computer上周分别报导,美国联邦调查局(FBI)上周发出警告,黑客组织近日假借感谢函寄送USB优盘给美国企业,以散布木马、后门及勒索等恶意软件。

 黑客通过邮寄带有病毒的USB优盘包裹进行扩散

报导指出,去年8月起陆续有运输、保险业及国防工业厂商,接到黑客透过快递业者UPS或美国邮局寄送内含恶意USB优盘的实体包裹。这些包裹宣称是由美国卫生服务部(US Department of Human Health Services)发出,内有冒充HHS寄发的COVID-19指引文件及「LilyGO」标志的USB优盘。有的包裹则冒充Amazon送上相同的USB优盘,并以感谢信函及伪造礼品卡降低用户戒心。

若用户将这些USB优盘插入计算机,就会遭到BadUSB攻击。BadUSB攻击之下,USB优盘会将自己注册为键盘,并在用户计算机送入预先设置的键击组合。这些键击组合可执行PowerShell指令,在用户计算机下载安装后门程序GRIFFON、木马程序DICELOADER、Carbanak后门、勒索软件BlackMatter、REvil或Cobalt Strike、Metasploit等程序。

受害企业数量位置,黑客获取企业管理员账密及网络通行权限

FBI指出,发动这桩攻击的是稍早宣布解散的BlackMatter、Darkside行动背后的FIN7,又称Carbanak 或Navigator Group。美国警方已经观察到已有黑客借此取得企业管理员帐密及在内部网络横向移动。至于这波攻击的受害企业数量,FBI并未公布。

事实上,这是FIN7重施故技。2018年8月FBI也曾控告FIN7入侵全美企业包括零售、在线游戏及医院,以窃取1500多万客户信用卡资料及个资,受害企业多达3,600多家,遍布47州及哥伦比亚特区。据信FIN7也是以寄送USB作为攻击手段。2020年安全厂商Trustwave则发现另一个黑客组织伪装成Best Buy的包裹,以50美元礼券及BadUSB手法攻击消费用户。而众里防毒U盘,则可有效地防止企业的U盘使用、文件传输的过程中出现病毒传播的现象。

这篇关于认真防疫却可能被当成USB攻击目标?收到防疫指引名义附赠的U盘要当心的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/770059

相关文章

自制的浏览器主页,可以是最简单的桌面应用,可以把它当成备忘录桌面应用

自制的浏览器主页,可以是最简单的桌面应用,可以把它当成备忘录桌面应用。如果你看不懂,请留言。 完整代码: <!DOCTYPE html><html lang="zh-CN"><head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><ti

vue同页面多路由懒加载-及可能存在问题的解决方式

先上图,再解释 图一是多路由页面,图二是路由文件。从图一可以看出每个router-view对应的name都不一样。从图二可以看出层路由对应的组件加载方式要跟图一中的name相对应,并且图二的路由层在跟图一对应的页面中要加上components层,多一个s结尾,里面的的方法名就是图一路由的name值,里面还可以照样用懒加载的方式。 页面上其他的路由在路由文件中也跟图二是一样的写法。 附送可能存在

3月份目标——刷完乙级真题

https://www.patest.cn/contests/pat-b-practisePAT (Basic Level) Practice (中文) 标号标题通过提交通过率1001害死人不偿命的(3n+1)猜想 (15)31858792260.41002写出这个数 (20)21702664840.331003我要通过!(20)11071447060.251004成绩排名 (20)159644

USB - USB在消费领域的应用

Switching in USB Consumer Applications 通用串行总线(USB)已成为满足终端设备之间日益增长的快速数据传输需求的主流接口--例如,在个人电脑和便携式设备(如手机、数码相机和个人媒体播放器)之间下载和上传数据。 The universal serial bus (USB) has become a dominant

模拟木马程序自动运行:Linux下的隐蔽攻击技术

模拟木马程序自动运行:Linux下的隐蔽攻击技术 在网络安全领域,木马程序是一种常见的恶意软件,它能够悄无声息地在受害者的系统中建立后门,为攻击者提供远程访问权限。本文将探讨攻击者如何在Linux系统中模拟木马程序的自动运行,以及他们可能使用的技术手段。 木马自动运行的常见方法 攻击者通常会使用以下几种方法来确保木马在Linux系统中自动运行: 计划任务(Crontab): 攻击者可以通

DDos学习——CC攻击(一)

本文主要记录DDoS攻击中的CC攻击。CC攻击又可以分为代理CC攻击和肉鸡CC攻击。 (1)代理CC攻击是黑客借助代理服务器生成指向受害主机的合法网页请求,实现DDoS和伪装     (2)肉鸡CC攻击是黑客使用CC攻击软件,控制大量肉鸡,发动攻击,相比来后者比前者更难防御。因为肉鸡可以模拟正常用户访问网站的请求。伪造成合法数据包。     CC(challenge Collapsar,挑战

Failed to establish a new connection: [WinError 10061] 由于目标计算机积极拒绝,无法连接

在进行参数化读取时发现一个问题: 发现问题: requests.exceptions.ConnectionError: HTTPConnectionPool(host='localhost', port=8081): Max retries exceeded with url: /jwshoplogin/user/update_information.do (Caused by NewConn

三十八篇:架构大师之路:探索软件设计的无限可能

架构大师之路:探索软件设计的无限可能 1. 引言:架构的艺术与科学 在软件工程的广阔天地中,系统架构不仅是设计的骨架,更是灵魂所在。它如同建筑师手中的蓝图,决定了系统的结构、性能、可维护性以及未来的扩展性。本节将深入探讨软件架构的定义、其在系统设计中的核心作用,以及不同架构风格对系统特性的影响。 软件架构的定义及其在系统设计中的核心作用 软件架构,简而言之,是指软件系统的基本组织结构,

基于感知哈希算法的视觉目标跟踪

偶然看到这三篇博文[1][2][3],提到图片检索网站TinEye和谷歌的相似图片搜索引擎的技术原理。以图搜图搜索引擎的使命是:你上传一张图片,然后他们尽全力帮你把互联网上所有与它相似的图片搜索出来。当然了,这只是他们认为的相似,所以有时候搜索结果也不一定对。事实上,以图搜图三大搜索引擎除了上面的老牌的TinEye和Google外,还有百度上线不算很久的新生儿:百度识图。之前听余凯老师的一个D

XSS跨站攻击漏洞

XSS跨站攻击漏洞 一 概述 1 XSS概述 xss全称为:Cross Site Scripting,指跨站攻击脚本,XSS漏洞发生在前端,攻击的是浏览器的解析引擎,XSS就是让攻击者的JavaScript代码在受害者的浏览器上执行。 XSS攻击者的目的就是寻找具有XSS漏洞的网页,让受害者在不知情的情况下,在有XSS漏洞的网页上执行攻击者的JavaScript代码。 XSS是提前埋伏好