黑客利用“欧米克隆菌株”向美国大学发送恶意文件
(图片来源:Mark König on Unsplash)黑客利用“欧米克隆菌株”向美国大学发送恶意文件

黑客们现在通过将含有恶意文件的电子邮件伪装成与Omnicron相关的信息,攻击范德比尔特大学、中密苏里大学甚至其他学校的学生。

新的网络钓鱼攻击利用了欧米克隆菌株

网络安全公司的研究人员的构建我们现在发现了一种新的网络钓鱼攻击,利用对Omicron病毒传播的担忧来窃取受害者的凭证,以进入他们在美国一些著名大学的账户。

据报道,这些电子邮件是Proofpoint研究人员表示的攻击的一部分,该攻击始于10月,但在11月有所增加,基本上包含了关于新欧米克隆变体的COVID-19测试的信息ZDNet

COVID-19用于一种新的网络钓鱼技术万博体育登录首页

根据文章万博体育登录首页TechRepublic自2020年前两个月疫情开始成为头条新闻以来,网络犯罪分子和威胁行为者利用对COVID-19的担忧作为一种新的网络钓鱼技术来引诱受害者。万博体育登录首页

然而,通过这次具体的攻击,网络犯罪分子现在正在欺骗学校的登录门户,比如中密苏里大学(University of Central Missouri)、范德比尔特大学(Vanderbilt University)等。因此,其中一些网站模仿一般的Office 365登录门户,而另一些则使用看起来合法的大学页面。

电子邮件中包含“需要注意”之类的语句

根据Proofpoint研究人员的发现,在接下来的两个月里,随着高校为假期期间和假期后往返校园的学生、教师和其他工作人员提供并要求他们接受检测,这种具体活动可能会增加。

在许多情况下,Proofpoint发现,一旦证书被盗,这些电子邮件实际上会将潜在受害者重定向到他们大学的实际网站。这些电子邮件的主题通常以“需要注意”开头,并附有包括COVID-19 Omicron变体在内的声明。

读也:根据最新研究,葛兰素史克新冠病毒抗体治疗发现对新的组粒变异有效

在大流行开始期间,网络钓鱼攻击有所增加

使用Omicron作为诱骗受害者的一种方式,已经发送了数千封邮件,这些邮件通常附有恶意文件,或者附带窃取大学账户凭证的url。

在很多情况下,Proofpoint发现,通过附件进行的攻击利用合法的WordPress网站来托管凭证捕获网页。Lookout的一位高级经理告诉ZDNet,在大流行开始时,已经有许多恶意网络钓鱼活动直接围绕病毒,以有关关闭信息、增加政府援助甚至自测应用程序的承诺来诱惑人们。

Schless表示,从2019年第四季度开始到2020年第一季度,他的公司见证了企业移动网络钓鱼大幅增长87%。此外,施利斯说,在今年年初,攻击者改变了他们的调子,以提供完全相同的攻击,并承诺提供有关疫苗和重新开放的信息。

相关文章:当局“制造”的COVID-19恐惧?耶鲁大学流行病学家反对流感大流行

本文归科技时报所有万博体育登录首页

作者:Urian B。

TECHTIM万博体育登录首页ES.com版权所有未经允许,请勿转载。