近日,sophos警告警戒假裝來自HP掃描儀復印機的郵件,拐騙用戶打開歹意鏈接,傳染木馬。
在商務(wù)工作環(huán)境下,常常是拿紙質(zhì)件往掃描、復印,然后掃描儀或復印機就會主動往工作郵箱發(fā)送帶附件的郵件,附件就是方才復印完或掃描完的電子件。而報復打擊者恰是操縱這個利用習慣,捏造來自這些設(shè)備給用戶發(fā)郵件,過往也發(fā)現(xiàn)過附件為歹意的PDF文件。
而近日,sophos監(jiān)測到,有歹意郵件捏造來自HP設(shè)備,給用戶發(fā)送郵件,內(nèi)容是提示掃描終了給用戶發(fā)送電子版的掃描件。拐騙用戶點擊歹意鏈接地址,拜候一個俄羅斯的網(wǎng)頁。
今朝sophos辨認其為Mal/ExpJS-N,以下圖所示:

當然你可以覺得如許也中招的人很少,可是,假定是常常措置文檔(有多是奧秘文檔),常常會掃描的工作人員,中招的可能性就相對會大年夜了。報復打擊方老是絞盡腦汁,撒網(wǎng)式報復打擊,而戍守方卻需要破鈔大年夜量成本進步員工的安然意識才能防備。