近期“环保少女”Greta Thunberg 获选为《时代杂志》的年度人物,虽然争议多多但木已成舟,人一红是非也跟着多,近日有研究单位发现一系列在全球散布的恶意电子邮件正式以环保少女之名在信件中加入非常多引人点击下载的关键字,并锁定 .edu 教育遇名的信箱,试图将众所皆知的知名恶意软件 Emotet 植入收件者的电脑。
近期“环保少女”Greta Thunberg 获选为《时代杂志》的年度人物,虽然争议多多但木已成舟,人一红是非也跟着多,近日有研究单位发现一系列在全球散布的恶意电子邮件正式以环保少女之名在信件中加入非常多引人点击下载的关键字,并锁定 .edu 教育遇名的信箱,试图将众所皆知的知名恶意软件 Emotet 植入收件者的电脑。
近日 Proofpoint 与其他网络安全研究人员发现这个活跃的恶意电子邮件利用了环保少女的话题性和圣诞假期只名,针对毫无戒心的用户散布 Emotet 这只木马,一旦 Windows 电脑被植入目标在于窃取用户的金融相关资讯。气象少女在学生族群和年轻族群获得相当大的支持度,这项攻击的范围目前遍及美国、欧洲与亚洲中拥有 .edu 信箱的学生族群,目前受攻击的国家依数量多至寡顺序排列为日本、德国、意大利、阿拉伯联合酋长国、澳大利亚、英国、瑞士、欧盟、美国、奥地利、加拿大与新加坡。
除了针对学生,该信件还相当在地化使用本国语言来吸引使用者点阅与下载,在该信件中内容诚挚地邀请你的支持,并且附带一个同样以支援 Greta Thunberg 的 Word 附件,这个附件正是 Emotet 的伪装,使用者下载开启后,系统会如往常提醒你是否启用编辑,一旦启用就会开始启动 PowerShell 命令以下载木马并执行。信件中亦要求你转发此信给友人,不过转发并不会对气候危机起到任何帮助,只会让更多电脑感染上 Emotet 木马。
Proofpoint 提醒大家,在节庆假日期间,攻击者会毫不留情地利用人们互相传递祝福的善意,且攻击者对信件的包装也是与时俱进、呼应时事,大家在开启信件时千万不要下载任何陌生人的附件,以免落入恶人的魔爪。
◎资料来源:TechSpot、BleepingComputer