以觸發(fā)Blackhole漏洞利用工具包下載為目的的類似活動在今年年初就曾出現(xiàn)過。現(xiàn)在,該活動似乎又卷土重來。
在最近一次的垃圾郵件攻擊活動中,這些電子郵件宣稱是就帳戶交易、待處理通知和公司投訴報告等內(nèi)容聯(lián)系收件人。而這些垃圾郵件攻擊活動的主要意圖是,誘使收件人單擊電子郵件中包含的鏈接。這些鏈接隨后會觸發(fā)的下載,進(jìn)而利用常見的漏洞。此外,據(jù)觀察,這些攻擊中最常用的主題行包括Verify your account(驗證您的帳戶)和Urgent Notification(緊急通知)等。
值得欣慰的是,提供了多級防護(hù)功能,包括反垃圾郵件、和防,可籍此保護(hù)客戶免遭所有這些攻擊的侵?jǐn)_。用戶還可以遵循下面的提示,以避免垃圾郵件攻擊:
·定期安裝和軟件修補程序;
·使用賽門鐵克的郵件安全和防病毒解決,并使用最新的特征;
·對緊急要求提供個人信息的的電子郵件保持警惕;
·不要打開來路不明的電子郵件中的任何可疑鏈接或附件。