andy33448
|
分享:
▼
x0
|
骇客窃取资料新招 假传票电邮夹带恶意软体
更新日期:2008/05/06 11:50 郑诗韵 (法新社旧金山五日电) 美国联邦法院官员今天警告,骇客正透过电子邮件,寄送夹带恶意软体的假传票给高阶主管,来窃取宝贵的公司资讯。
已有数千名位高权重的美国主管接到这种附带超连结的假电邮,点入该连结,就会安装让骇客控制电脑、窃取密码或其他敏感资料的软体。
网路安全界将这种攻击称为「网路捕鲸」,因为它们使用「网路钓鱼」这种社交科技伎俩,但并非在浩瀚的网路使用者之海洒网,而是针对特定人士来「钓大鱼」。
这种电邮还加上美国加州圣地牙哥联邦法院的印信,并以主管们的名字、地址等个人资讯寄送。
点入连结看「传票」,会显示看似逼真的文件,同时在这名读者的电脑暗地安装恶意电脑程式码。
法院官员在警告中说:「收信人读取文件时,不知情地下载并安装秘密记载键盘敲击纪录的软体,资料透过网路,传送给一部远端电脑。」
在美国,传票通常以人工递送,法官才能确保指名者确实收到法院下达的命令。
|