自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2016年四大垃圾邮件攻击事件盘点

2017-02-03 09:00:00
收藏

全球网络犯罪:垃圾邮件攻击的威胁与防范

网络犯罪分子正通过垃圾邮件攻击瞄准全球成千上万的潜在受害者。2016年见证了多起此类攻击事件,其中大多数与勒索软件和其他类型恶意软件的传播有关。可以肯定的是,这一威胁将持续到2017年及以后。计算机用户在接收电子邮件时需保持警惕,因为你永远不知道危险可能隐藏在何处。

2016年重大垃圾邮件攻击事件回顾

2016年3月,全球用户遭遇了一次严重的垃圾邮件攻击。每封邮件都包含隐藏在恶意附件中的Locky勒索软件。安全研究人员发现,这次事件实际上是同时针对50多个国家的并发垃圾邮件攻击。这些邮件包含声称来自前雇员或商业伙伴的发票附件,一旦用户下载并打开文件,Locky就会在后台被下载。虽然具体受影响的计算机数量尚不清楚,但可以肯定的是这次攻击造成了严重破坏。

2016年7月,意大利居民遭遇了另一起严重的垃圾邮件攻击。攻击者的目标是让用户在不知情的情况下安装Andromeda恶意软件。一旦主机被攻破,计算机就会成为自2011年就开始运作的Andromeda僵尸网络的一部分。在这次攻击中,近21万封邮件被发送,其中97%的目标是意大利互联网用户。

2016年假日期间,情况进一步恶化。研究人员发现了一种新的垃圾邮件攻击,试图采取双管齐下的方法:用Locky勒索软件感染计算机,并使其成为不断扩大的僵尸网络的一部分。虽然Locky勒索软件攻击从11月底开始,但垃圾邮件并非犯罪分子使用的唯一传播方式。

垃圾邮件攻击的发展趋势

对犯罪分子来说,通过垃圾邮件攻击造成最大程度的破坏是首要任务。通过将Locky勒索软件与使计算机成为僵尸网络一部分的文件捆绑在一起,这种攻击可能带来严重后果。与Locky捆绑的恶意软件会强制计算机连接到硬编码的IP地址,并将其转变为僵尸网络成员。幸运的是,这次攻击似乎并未取得太大成功。

在12月的最后几周,与圣诞节主题相关的垃圾邮件攻击开始在全球出现。有趣的是,大多数这些垃圾邮件被用来设置社会工程攻击,包括网络钓鱼和路过式下载攻击。通过在发送垃圾邮件时利用热门关键词,这些攻击往往能取得惊人的成功。

防范建议

面对日益猖獗的垃圾邮件攻击,计算机用户需要保持高度警惕。建议用户:

1. 不要随意打开未知来源的邮件附件

2. 对声称来自前同事或商业伙伴的可疑邮件保持警惕

3. 定期更新杀毒软件和系统补丁

4. 启用电子邮件过滤功能

5. 对任何要求提供个人信息或财务信息的邮件保持怀疑态度

只有提高网络安全意识,采取必要的防护措施,才能有效防范日益复杂的垃圾邮件攻击威胁。

展开阅读全文
更多新闻