梭子鱼警示小心语音留言会黑掉你的电脑

梭子鱼 发表于:12年10月09日 14:54 [来稿] DOIT.com.cn

  • 分享:
[导读]垃圾邮件发送者一直在寻找某种方式侵入您的计算机,越来越广泛的使用PBX系统给他们提供了一种新型的商业邮件诈骗机会---邮件正文中附加音频附件。

垃圾邮件发送者一直在寻找某种方式侵入您的计算机,越来越广泛的使用PBX系统给他们提供了一种新型的商业邮件诈骗机会---邮件正文中附加音频附件。

现代化的数字PBX系统能提供将语音信箱的声音文件作为电子邮件的附件,并将其发送到手机用户。这些消息看起来非常普通,容易被使用者忽略,特别是他们都在焦急地等待消息的时候。

本周梭子鱼实验室的研究人员发现一种:周期短暂,但是数量非常巨大的企图伪装成此类语音邮件的钓鱼邮件(如下图)

梭子鱼警示:小心语音留言会黑掉你的电脑

邮件的内容写的很通用,不容易引起人们的怀疑。理论上链接到支持的语音文件是链接到某网站。事实上,它是一个链接本身的猜想。因为大多数PBX的语音留言,电子邮件文件系统的声音文件附加到电子邮件消息,如下图所示。

梭子鱼警示:小心语音留言会黑掉你的电脑

你可能没有想过传输一个语音邮件会存在问题,如果它是真实存在的呢?如果它是很重要的呢?事实上,这些垃圾链接并不是真实的,其中一个就可能会毁掉你的一天。受感染的网站链接将显示一个像这样的令人分散精力的消息:(如下图)

梭子鱼警示:小心语音留言会黑掉你的电脑

当你在考虑这些时,浏览器将被重新定向到一个IP主机黑洞的攻击工具包,其中发送恶意代码,以在各种浏览器附加原件,例如Java,Adobe Flash和Adobe PDF阅读器。较旧的Windows帮助和Windows媒体播放器的漏洞有时具有针对性。

梭子鱼警示:小心语音留言会黑掉你的电脑

如果一个漏洞被发现和利用,然后代码开始工作去下载一个在互联网上最常见的凭证盗取"Trojan.Zeus"。这种恶意软件注入到Web浏览器寻找和窃取用户名和密码,特别是银行和其他金融机构,静静地监视你的网络流量,最终的目的是身份盗窃。

梭子鱼提醒您,现在开始必须非常小心带有链接的电子邮件。如果他们看起来不正确,或者你不确定,请不要随意点击。

[责任编辑:张存]
张存
2013年5月7日,全球领先的独立企业数据集成软件提供商Informatica在北京召开了媒体见面会,Informatica公司执行副总裁兼首席营销官Margaret Breya女士和Informatica大中国区总经理王晨杰先生向到会的数十家媒体阐释了Informatica公司最新发展蓝图,共享了数据集成和数据质量管理方面的成功经验,以及布局中国市场的最新思路。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.