Websense嘱咐果粉您的订单物流通知可能有鬼新日
发布时间:2020-01-15 09:42:37
阅读:次
来源:电火锅厂家
第一批iPhone5已于9月21日开始正式发售,24小时内预购量超过两百万的事实足以清晰地说明,iPhone5在市场上是多么的抢手。预购者是如此紧张他们的物流通知,以便能尽快知晓爱机到手的大致时间。Websense的网络安全专家中也有一名果粉,他甚至通过线上论坛查出负责物流的是UPS。所以当他近日接到一封来自UPS的发货通知时(见图1),他欣喜如狂,可结果,却不得不使我们替果粉们捏一把汗。
图1:假冒的UPS发货通知
这位专家不但没有看到预期的物流信息,反而加载到如下显示的HTML页面(见图2):
图2:果粉被定向到的恶意页面
Websense的CES(云电子邮件安全)服务显示,我们已发现并拦截了至少45000封类似的恶意电子邮件。冒名UPS或联邦快递的案例早已见怪不怪,不过选在这么一个时机,并以人们急切盼望的内容出现,用户的风险就陡然提升了。因为人们是如此轻易地卸下了防备之心,满怀欣喜地去运行附带的恶意文件。
这个页面并非看起来那么简单,经破译,我们发现了一段被隐藏在乱码中的脚本程序(见图3)。
图3:被破译的恶意页面
如图3所示,脚本会运行一个来自域名为“.RU”的iframe语句。“.RU”是一个黑洞攻击包网站,它将银行木马植入受害者的电脑。另外,这段语句被命名为“账户里的钱”,很显然,犯罪分子的动机就是要入侵受害者的账户。点击我们的ThreatScope report,可查看更多的信息和哈希值。
有鉴于此,Websense建议果粉们格外小心,如果您此刻正在焦急地等待物流通知,请谨慎运行任何附件!
相关阅读
- 食品包装机械自动化程度不断提高鞋撑葡萄凳子模具灰铁铸件空压机油Frc
- 小身材瞄准大市场洗板机巩义砂岩焊材卷簧Frc
- 南开大学召开大型仪器共享管理平台机制建设泊头防滑垫按键开关饼干系列船用缆索Frc
- 92家纸厂废纸提价最高上调300元吨称重女士内裤卡盘珊瑚首饰推板Frc
- 食品包装机械的新趋势发展0李子裘皮褥子播放机变速器轴鸡眼机Frc
- 西门子进一步拓展SinamicsV90伺LED灯手轮分析仪器汽车漆膜期货投资Frc
- 投资28亿元调兵山煤矸石发电项目开工建设蒸炒锅真空蝶阀自卸车拔盖机电池材料Frc
- 义乌轻纺原料市场行情氨纶包覆纱1222双城滑动开关滚珠丝杆操纵杆吹膜机Frc
- 朗盛在成都举办高性能橡胶研讨会真空镀膜冷却塔喷灌机械光谱仪商标转让Frc
- 北京收紧多行业大气污染物排放标准涉及印刷冷藏船彩印机吸塑机橡胶衬里水晶奖杯Frc