惡意軟體以瑞典環保少女的名義大量傳播

Editor發表於2019-12-27
惡意軟體以瑞典環保少女的名義大量傳播

上圖這位16歲的瑞典環保少女的出現往往伴隨著驚人語錄和各國領導人的不待見。


她要求世界各國完全取締燃油汽車、機油飛機;她怒斥全球領導人沒有對氣候變化採取行動;她遠隔重洋因澳大利亞的山火痛批澳洲領導人。


然而這次與她一同出現的還有不斷傳播的惡意軟體。



利用環保少女的惡意軟體


12月11日,美國《時代》週刊宣佈,16歲的瑞典環保少女格蕾塔·通貝里(Greta Thunberg)獲評《時代》2019年度人物。

惡意軟體以瑞典環保少女的名義大量傳播

在這一年裡,格雷塔成功地用“保護氣候示威運動”吸引了來自全世界的目光。不光是引來各位領導人的批評,她同時也擁有一群支持者,認為她作為一個普通的少女敢於向強權講出真話,成為一代人的偶像。

她的語錄不僅喚醒了很多人的環保意識,也給網路犯罪分子帶去了啟發。

一個駭客組織正在利用電子郵件在全球範圍內傳播Emotet,而起誘餌則是這位瑞典少女。

電子郵件的附件中包含幾個不同的主題,例如格雷塔獲選《時代》週刊人物以及格雷塔關於環保的行動。

惡意軟體以瑞典環保少女的名義大量傳播

這些電子郵件均包含一個名為“支援格雷塔.doc”的附件文件,果不其然,又是這種標著doc的惡意軟體。

收件人一旦把這個檔案僅僅當作一個普通的文件,就會掉進陷阱,等到開啟後會立即安裝Emotet,最終導致金融資訊被竊取。

這種招數看以來很容易避免,只要仔細檢查檔案的副檔名,但很多時候收件人看到郵件內容心情受到影響反而不會考慮太多。

影響及原因


這次攻擊主要針對歐美、亞洲地區的學生群體,並且出現多語言的不同版本。

惡意軟體以瑞典環保少女的名義大量傳播

研究人員表示,假日的來臨也使這種郵件被開啟的機率變大,一方面是收件人的戒心降低,另一方面是犯罪分子會租用基礎設施加大郵件傳送量。

情感攻擊最容易擊中人心,Emotet從2014年的銀行木馬發展至今依然活躍,緊抓最新時代精神傳遞全方位的威脅,選擇誘餌借公眾利益來實現惡意攻擊。
除了格雷塔之外,Emotet也利用公眾對慈善捐款的熱心、電影首映禮的關注以及對於頂級名人的討論來傳播。

近期德國聯邦資訊保安局表示多個聯邦機構有收到帶有Emotet惡意附件的垃圾郵件。

不法分子善於利用人們的善意,無論多麼熱衷於公益或者環保,還是不能毫無戒心,仍需提高警惕。



* 本文由看雪編輯 LYA 編譯自 Threat Post,轉載請註明來源及作者。

* 原文連結:

https://threatpost.com/greta-thunberg-emotet-person-of-the-year/151351/

相關文章