当前位置 >> 高防服务器 > 韩国 >

2023-07-06 08:32

黑客正在利用新冠病毒危机开展非法活动

  伴随新冠病毒的全球蔓延,网络犯罪黑客正在利用冠状病毒危机来传播恶意软件,破坏公司运营并迅猛赚钱.这种情况在疫情日趋严重的国外尤其严重.巨牛科技为您简单介绍目前黑客利用新冠病毒危机开展破坏行为的几种方式.

  一、网络钓鱼邮件

  在国外,电子邮件仍然是个人和公司的重要沟通工具.目前,电邮已经并将继续成为对个人和公司的威胁媒介.网络犯罪黑客长期以来利用网络钓鱼活动中的世界事件来提高其命中率,新冠病毒也不例外.黑客正在使用内含病毒的电子邮件来作为网络钓鱼工具,他们将邮件附件伪装成新冠病毒爆发的分布图.这些邮件的主题包括特定行业的分析报告和官方的政府健康建议的详细数据,以及在此期间提供口罩或其他有关运营和物流数据的卖方.这些邮件附件中包含的病毒包括:勒索软件、键盘记录程序、远程访问木马、数据窃取程序等等.以冠状病毒为诱饵的电子邮件累积量,可能已经成为目前由单一主题组成的流量攻击种类集合.

  2、恶意运用

  尽管apple app store、google play等运用平台已经限制或者删除了一些关于新冠病毒的运用程序,但是以新冠病毒为诱饵的恶意运用仍可能对客户构成威胁.某些此类运用声称可以提供新冠病毒的追踪和统计数据,包括热力图等,实际上装有勒索软件.赎金通知书要求在48小时内支付100美元的比特币,并威胁要删除您的联系人、图片和视频以及手机的所有内容.

  1、虚假网站

  黑客罪犯正在迅猛建立新的网站来传播与新冠疫情有关的数据.但是,其中许多网站也会成为陷阱,让那些毫无戒心的人成为受害者.过往几周,每天都有数百个与新冠病毒相关的域名被注册.事实上,与新冠病毒相关的域名比同期注册的其他域名的恶意可能性要高50%.例如有的虚假网站冒充是疾病控制中心(cdc)美国中心和创建类似cdc的网络地址来搭载恶意软件.这些恶意软件将窃取凭据、支付延迟大号、cookie和其他基于浏览器的隐私信息,并将其泄漏到命令和控制服务器.它还会寻找加密货币钱包,可以未经授权获取屏幕截图,并从受感染的服务器中收集设备数据.

  4、不安全性的端点和最终客户

  跟着大量员工甚至整个公司的远程工作时间延长,端点周围的风险以及使用它们的人员都会增加.如果员工无法定期更新系统,员工在家中使用的设备可能会变得更加脆弱.长时间在家工作,会让员工将在办公室使用的沟通工具或it资产下载到本地电脑,这可能因为那些连接到不安全性的wifi网络或设备而存在核心信息被盗窃的安全性隐患.巨牛科技建议时刻跟踪所有带回家的it资产和信息,公司应提供有关如何在家中使用it信息的zhengce和建议(尤其是如果人们习惯与家人共享设备),提醒客户有关连接到公共wifi的安全性警示,并确保他们继续依据需要更新其软件.

  5、供应商和第1方的漏洞

  生态系统中的每个合作伙伴,客户和服务提供商都可能遇到与公司相同的所有问题.与您的第1方生态系统的核心部分保持联络,以确保他们正在采取措施保护远程劳动力.

  6、针对医疗机构

  在过往的几周里,美国某些地区的公共卫生网站遭到勒索软件和ddos攻击.各种规模的医疗机构可能比平时承受更大的压力,这可能会使工作人员对在网络点击的内容更加松懈.某些黑客犯罪分子更有可能针对该行业.因此,疫情期间,尤其是卫生保健部门工作人员应当对可疑链接和文件保持足够警惕,并确保其网站基础设施具备防护ddos攻击的水平.例如选用香港高防服务器高防ip等产品来架设网站.


阅读本文的人还阅读:

oRCA披露云主机为什么非常容易被黑客流量攻击

ddos攻击正在为网络拥堵“背锅”

二0二0年网络黑客正在瞄准云服务

租用香港机器有什么益处

公司利用机器集群架设的优缺点?