Windows

Det är bättre att ringa fram innan du skickar skadlig kod, Symantec hittar

Fix Mysterious Website (symantec) Popping Up Randomly

Fix Mysterious Website (symantec) Popping Up Randomly
Anonim

Hackers tycker att det är viktigt att fortsätta innan de skickar skadlig e-post.

Symantec har sett vad det beskriver som en sofistikerad socialteknikskampanj som riktar sig till fransktalande anställda inom ekonomi och finans. Offret kallas och frågas på franska om de kan behandla en faktura som skickas via e-post.

Anfallstypen, känd som "spjutfiske", har använts mot franska organisationer, inklusive dotterbolag i Rumänien och Luxemburg.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Det finns bevis för att dessa attacker började redan i februari 2013, men det var först nyligen i april att telefonsamtal placerades innan de skickades offret phishing-e-postmeddelandet ", skrev Symantec på sin blogg.

Anfallarna får offrets telefonnummer och e-post, båda bitar av information som i allmänhet är lätta att hitta. Deras mål skulle ha tillgång till känslig finansiell information, och hantering av fakturor skulle vara en del av deras normala verksamhet.

"Eftersom hantering av fakturor är något de skulle göra regelbundet, har detta lock potential att vara ganska övertygande, "Skrev Symantec. "Varje element i denna attack kräver noggrann planering och bidrar till den totala framgångsgraden för attacken."

E-postmeddelandet innehåller antingen en skadlig länk eller en bilaga, som är skadlig kod. Symantec sa att det bifogade programmet är en variant av "W32.Shadesrat", som är en fjärråtkomst-trojansk som hackare använder för att stjäla information från en dator.

Shadesrat kan stjäla lösenord och genomföra distribuerade avslag på beteende, enligt en skrivning från Symantec från 2011.

Shadesrat kan licensieras för $ 40 till $ 100 per år, säger Symantec.

Företaget sa att angriparna kanske bara har begränsad information om sina mål och rekommenderar de som får ett samtal ställa ytterligare frågor till verifiera att den som ringer är legitim Känsliga uppgifter bör också krypteras. "Organisationer måste också vara medvetna om att personligt identifierbar personalinformation som finns utanför ditt företag, även i form av en faktura, kan användas mot dig om en affärsförbindelse äventyras" Symantec skrev.