即将于四月底开幕的上海世博会,目前却传出成为网络不法份子犯罪的代罪羔羊。趋势科技全球病毒监测中心收到案例表示,假冒世博会寄出的电子邮件含有恶意程序。
该恶意程序潜伏在名为世博会发出的电子邮件中,利用知名阅读软件Adobe Acrobat and Reader已知的软件缺陷夹带一个名为TROJ_PIDIEF.ACV.的恶意程序大举进攻。尴尬的是,这个漏洞在不久前的二月中旬,才刚被不定期的修正程序补强过,随即又在三月被利用作为弱点攻击。
然而,这次的弱点攻击所利用的方式与年初发生的例子不尽相同。根据趋势科技研究员Rajiv Motwani表示,这些电子邮件内的 .PDF 文件内藏恶意图片.TIFF,其为Tag Image File Format的缩写,是一种极受使用者青睐的格式,被广泛运用于储存高画质影像的图文件。
当使用者开启的是 Adobe 这个易受攻击的版本时,这个崁入的.TIFF图片即引发来自远程的攻击和病毒码执行,后者能随意启动或变更受感染系统的内部设定。在这样特别的案例中,趋势科技在受害计算机发现一个后门程序(BKDR_RIPINIP.I),其早被设置并执行于该系统中。
关于这个网络威胁的进阶分析仍持续进行中,趋势科技资深技术顾问张志徐表示,随着世博活动的日期将近,预计假借活动名义进行的不法恶意行为可能成为下一波的攻击重点,并且,也建议使用者提高警惕,尤其对于来路不明的电子邮件及附件,更须谨慎勿轻易点选开启。
趋势科技智能型的云安全技术(Smart Protection Network™)已可以侦测到上述的恶意程序,保护使用者免于上述类型的网络攻击。云安全中的邮件信誉评等技术(Email reputation technology)阻绝垃圾邮件的骚扰,并及时发现恶意.PDF档及后门封包。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
选择电子邮件安全网关 你该知道这五个标准
现在市面上有很多电子邮件安全网关产品和服务,它们几乎可以满足所有企业的需求。然而,从这么多产品中选出最合适的产品或服务并不是简单的事情
-
企业文档安全需要全方位防护
企业内部各种电子文档面临各种危险,文档信息泄密现如今已成为各大企业面临的重大问题。
-
安全邮件公务办公应用浅析
电子邮件面临诸如垃圾信息、密码被破译、邮件被监听等安全问题,随着安全电子邮件技术的发展,电子邮件所遭遇的安全问题正在被逐步化解。
-
Websense被Forrester认定为电子邮件安全行业中的领导者
Forrester在其公布的2012年第四季度的报告The Forrester Wave™中,将Websense认定为电子邮件内容安全领域中的领导者。