2011-01-27 13:37:36 来源:TechTarget中国
美国联邦调查局(FBI)针对一个持续的Bredolab木马运动发出警告,该木马的目标是合法招聘网站发布的招聘信息,迄今为止,网络犯罪分子们已经赚了15万美元。
网络犯罪分子使用包含恶意工作申请的邮件回复那些在线的求职信息。该恶意软件允许攻击者获得那些被授权可以在公司内进行金融交易的人的网上银行证书。
“攻击者改变账户设置,允许提供电汇,一个到乌克兰账户,两个到国内的账户,”FBI说道。
调查人员认定,该恶意软件是Bredolab的变种,与一个常用的针对商业的银行木马——宙斯木马(Zeus Trojan)相关。据赛门铁克,Bredolab通过电子邮件和隐蔽强迫下载快速地传播着。
Bredolab背后的网络犯罪分子使用自动攻击工具来传播恶意软件。社会工程技巧使电子邮件看起来合法,以欺骗用户。赛门铁克表示,它在西联汇款(Western union )免费的垃圾邮件中,伪造的UPS递送失败通知以及假的Facebook密码更改信息中发现了Bredolab变种。
十月份,荷兰当局宣布,计算机紧急响应小组已摧毁Bredolab僵尸网络,抓住并断开超过100个命令控制型服务器。一些专家认为,至少有30万台电脑感染了Bredolab。
安全专家表示,员工们不应该信任那些你不认识的人发过来的邮件附件。先用反病毒软件扫描附件,然后再打开。联邦调查局还建议企业应使用单独的电脑系统进行金融交易。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。