andy33448
|
分享:
▼
x0
|
駭客竊取資料新招 假傳票電郵夾帶惡意軟體
更新日期:2008/05/06 11:50 鄭詩韻 (法新社舊金山五日電) 美國聯邦法院官員今天警告,駭客正透過電子郵件,寄送夾帶惡意軟體的假傳票給高階主管,來竊取寶貴的公司資訊。
已有數千名位高權重的美國主管接到這種附帶超連結的假電郵,點入該連結,就會安裝讓駭客控制電腦、竊取密碼或其他敏感資料的軟體。
網路安全界將這種攻擊稱為「網路捕鯨」,因為它們使用「網路釣魚」這種社交科技伎倆,但並非在浩瀚的網路使用者之海灑網,而是針對特定人士來「釣大魚」。
這種電郵還加上美國加州聖地牙哥聯邦法院的印信,並以主管們的名字、地址等個人資訊寄送。
點入連結看「傳票」,會顯示看似逼真的文件,同時在這名讀者的電腦暗地安裝惡意電腦程式碼。
法院官員在警告中說:「收信人讀取文件時,不知情地下載並安裝秘密記載鍵盤敲擊紀錄的軟體,資料透過網路,傳送給一部遠端電腦。」
在美國,傳票通常以人工遞送,法官才能確保指名者確實收到法院下達的命令。
|