公司新闻

重新品牌的骑士 RaaS 发起垃圾邮件活动 媒体

重新品牌的骑士 RaaS 发起垃圾邮件活动 媒体

新型网络勒索软件“Knight”通过伪装Tripadvisor投诉邮件传播

关键要点

Cyclops 勒索软件即服务的运营商发起了一项新的垃圾邮件活动,以 Tripadvisor 投诉邮件的形式传播勒索软件。新版的“Knight”勒索软件通过伪装的 HTML 附件采用浏览器内浏览器BrowserintheBrowser钓鱼技术。用户在点击按钮以“阅读投诉”时,会下载一个含有恶意代码的 Excel 文件。有机会通过文件上的网络标记Mark of the Web标记来阻止攻击。

最新报告来自 BleepingComputer,勒索软件“Knight”正通过伪装成 Tripadvisor 投诉邮件的新垃圾邮件活动散播。最初由 Sophos 研究员揭示,这项活动涉及一封包含名为“TripAdvisorComplaintzip”的 ZIP 文件附件的电子邮件,而该 ZIP 文件又包含名为“TripAdvisor Complaint Possible Suspensionexe”的应用程序。

更新版本的这项活动则包含一个类似名称的 HTML 附件,执行时会启动一种浏览器内浏览器BrowserintheBrowser的钓鱼技术,并显示一个假 TripAdvisor 网页,要求用户查看所声称的投诉。用户若点击“阅读投诉”的按钮,则会下载一个包含 NET 插件的 Excel XLL 文件,从而执行恶意软件。

潜在风险解决方案启用插件可能导致感染通过网络标记阻止攻击或禁用插件

存在一个可能性,即下载文件上的网络标记可能会使攻击失效,或者弹出提示让用户能够保持插件处于禁用状态。如果插件被启用,Knight Lite 勒索软件加密器就会被注入到新创建的 explorerexe 进程中,进而加密设备的文件并插入一份勒索通知。

加速器免费加速国外

重新品牌的骑士 RaaS 发起垃圾邮件活动 媒体

  1. 美国首个数据经纪人删除法案在加利福尼亚州通过 美国首个数据经纪人删除法案在加利福尼亚州通过

    加州立法者通过“删除法案”关键要点加州首次通过“删除法案”,设立集中机制拒绝信息收集。消费者个人信息每31天强制删除,限制新数据共享。数据经纪商需向隐私保护机构注册,只待州长签字。隐私倡导者赞誉该法案,广告技术公司则担忧其影响。加州立法者已通过“删除法案”,这是美国首个设立集中机制以拒绝信息收集的立...