国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全

假裝來自掃描儀的歹意郵件拐騙用戶中招

時間:2013-05-03 13:18來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
近日,sophos警告警戒假裝來自HP掃描儀復印機的郵件,拐騙用戶打開歹意鏈接,傳染木馬。 在商務(wù)工作環(huán)境下,常常是拿紙質(zhì)件往掃描、復印,然后掃描儀或復印機就會主動往工作郵箱發(fā)送帶
Tags應(yīng)用安全(1006)掃描儀(1)惡意郵件(1)  

  近日,sophos警告警戒假裝來自HP掃描儀復印機的郵件,拐騙用戶打開歹意鏈接,傳染木馬。

  在商務(wù)工作環(huán)境下,常常是拿紙質(zhì)件往掃描、復印,然后掃描儀或復印機就會主動往工作郵箱發(fā)送帶附件的郵件,附件就是方才復印完或掃描完的電子件。而報復打擊者恰是操縱這個利用習慣,捏造來自這些設(shè)備給用戶發(fā)郵件,過往也發(fā)現(xiàn)過附件為歹意的PDF文件。

  而近日,sophos監(jiān)測到,有歹意郵件捏造來自HP設(shè)備,給用戶發(fā)送郵件,內(nèi)容是提示掃描終了給用戶發(fā)送電子版的掃描件。拐騙用戶點擊歹意鏈接地址,拜候一個俄羅斯的網(wǎng)頁。

  今朝sophos辨認其為Mal/ExpJS-N,以下圖所示:

假裝來自掃描儀的歹意郵件拐騙用戶中招

  當然你可以覺得如許也中招的人很少,可是,假定是常常措置文檔(有多是奧秘文檔),常常會掃描的工作人員,中招的可能性就相對會大年夜了。報復打擊方老是絞盡腦汁,撒網(wǎng)式報復打擊,而戍守方卻需要破鈔大年夜量成本進步員工的安然意識才能防備。

------分隔線----------------------------

推薦內(nèi)容