*停權中*
|
下面是CellPoint的
Cellopoint 電子報【因應勒索病毒郵件爆發教戰守則】
因應勒索病毒郵件爆發(Virus Outbreak) 教戰守則
針對近一周大量病毒郵件持續攻擊(virus outbreak),Cellopoint全球反垃圾郵件中心 (CGAC,Cellopoint Global Anti-spam Center) 已掌握病毒攻擊類型、手法、行為與來源,唯這波攻擊變化快且手法高竿。
類型:郵件附檔為壓縮檔ZIP,當中夾帶JS(JavaScript)檔或 RTF檔。
行為:大量批次的發送。郵件件主旨、內容、附檔類型不斷變化,以誘捕收件者上鉤。
案例: 案例郵件告知對方附檔為當期發票,請對方簽名並回傳,附件實際上則為Locky勒索惡意程式。 查看勒索病毒郵件案例
來源: 攻擊來源IP位址一直在變化,駭客透過入侵的殭屍主機做跳板攻擊,IP位址遍佈全世界。
單位影響:一些單位使用的郵件主機一旦被當做跳板,其IP位址很快會被列入RBL的黑名單,衍生單位外發郵件被退信的嚴重後果。
個人影響:一旦點擊開啓勒索病毒,該電腦大部分或全部文件檔案會被加密,並彈出勒索贖金視窗。
|