全球网络犯罪:垃圾邮件攻击的威胁与防范
网络犯罪分子正通过垃圾邮件攻击瞄准全球成千上万的潜在受害者。2016年见证了多起此类攻击事件,其中大多数与勒索软件和其他类型恶意软件的传播有关。可以肯定的是,这一威胁将持续到2017年及以后。计算机用户在接收电子邮件时需保持警惕,因为你永远不知道危险可能隐藏在何处。
2016年重大垃圾邮件攻击事件回顾
2016年3月,全球用户遭遇了一次严重的垃圾邮件攻击。每封邮件都包含隐藏在恶意附件中的Locky勒索软件。安全研究人员发现,这次事件实际上是同时针对50多个国家的并发垃圾邮件攻击。这些邮件包含声称来自前雇员或商业伙伴的发票附件,一旦用户下载并打开文件,Locky就会在后台被下载。虽然具体受影响的计算机数量尚不清楚,但可以肯定的是这次攻击造成了严重破坏。
2016年7月,意大利居民遭遇了另一起严重的垃圾邮件攻击。攻击者的目标是让用户在不知情的情况下安装Andromeda恶意软件。一旦主机被攻破,计算机就会成为自2011年就开始运作的Andromeda僵尸网络的一部分。在这次攻击中,近21万封邮件被发送,其中97%的目标是意大利互联网用户。
2016年假日期间,情况进一步恶化。研究人员发现了一种新的垃圾邮件攻击,试图采取双管齐下的方法:用Locky勒索软件感染计算机,并使其成为不断扩大的僵尸网络的一部分。虽然Locky勒索软件攻击从11月底开始,但垃圾邮件并非犯罪分子使用的唯一传播方式。
垃圾邮件攻击的发展趋势
对犯罪分子来说,通过垃圾邮件攻击造成最大程度的破坏是首要任务。通过将Locky勒索软件与使计算机成为僵尸网络一部分的文件捆绑在一起,这种攻击可能带来严重后果。与Locky捆绑的恶意软件会强制计算机连接到硬编码的IP地址,并将其转变为僵尸网络成员。幸运的是,这次攻击似乎并未取得太大成功。
在12月的最后几周,与圣诞节主题相关的垃圾邮件攻击开始在全球出现。有趣的是,大多数这些垃圾邮件被用来设置社会工程攻击,包括网络钓鱼和路过式下载攻击。通过在发送垃圾邮件时利用热门关键词,这些攻击往往能取得惊人的成功。
防范建议
面对日益猖獗的垃圾邮件攻击,计算机用户需要保持高度警惕。建议用户:
1. 不要随意打开未知来源的邮件附件
2. 对声称来自前同事或商业伙伴的可疑邮件保持警惕
3. 定期更新杀毒软件和系统补丁
4. 启用电子邮件过滤功能
5. 对任何要求提供个人信息或财务信息的邮件保持怀疑态度
只有提高网络安全意识,采取必要的防护措施,才能有效防范日益复杂的垃圾邮件攻击威胁。