警告!|微软警告用户提防一种借助呼叫中心的勒索软件伎俩“BazarLoader”
最近几个月,美国多家高知名度的大公司成为勒索软件攻击的受害者 。在至少两个突出的案例中,公司向攻击者支付了数百万美元以取回他们的数据 。随着黑客利用勒索软件的战术赚取更多的钱,攻击的发生率也在增加 。微软现在警告用户要小心那些试图欺骗他们下载勒索软件的钓鱼邮件 。
文章图片
微软网络安全研究人员正在寻找一个名为BazarCall的犯罪组织 。该犯罪团伙正在利用呼叫中心用名为BazarLoader的恶意软件感染计算机,该软件已被用于分发勒索软件 。该勒索软件背后的团伙自1月以来一直很活跃,值得注意的是,他们利用呼叫中心的操作员引导受害者在Windows电脑上安装他们的软件 。
一旦安装,该恶意软件会提供进入Windows PC的后门,允许犯罪分子发送后续恶意软件,扫描环境,并利用网络上的其他脆弱主机 。这种攻击通常从一封钓鱼邮件开始,告知受害者他们电脑上的软件试用版已经过期,除非他们打电话取消试用,否则将自动收费 。
文章图片
文章图片
微软正在重点关注该组织针对Office 365用户发送的电子邮件 。如果用户拨打电子邮件中的号码,攻击者运营的欺诈性呼叫中心会指示受害者访问一个网站并下载一个Excel文件来取消服务 。在该下载的文件中,有一个恶意的宏,可以下载恶意软件载荷,使勒索软件得以安装 。
【警告!|微软警告用户提防一种借助呼叫中心的勒索软件伎俩“BazarLoader”】据了解,该组织还使用Cobalt Strike渗透测试工具来窃取证书,包括窃取活动目录数据库的数据 。窃取活动目录数据库内容对企业用户来说是一个重大问题,因为它包含了组织的身份和凭证信息 。
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间
- 警告!|华为联想卷入滴滴高管千万受贿案 判决书曝光浪潮曾向其输送720多万
- 吴祖榕|上线 2 周年,用户数破 2 亿,腾讯会议和我们聊了聊背后的产品法则
- 硬件|上线两年用户破两亿,腾讯会议还能做什么?
- 协作|微软发布了个“圈”,官方详解Microsoft Loop全新协作平台
- 全体|喜报:三星 Galaxy S21 系列全体用户现已获推 One UI 4.0 正式版
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作