上百个企业中招!谨防Formbook病毒邮件入侵窃密

发布时间:2024-04-29 点击:53
近日,研究人员截获的攻击样本中发现,formbook窃密病毒试图对我国重点行业,外贸等相关企业人员进行钓鱼攻击活动。截止目前,已有上百个国内外企业或个人受到此次攻击影响,其中不乏一些国内大型物流公司。
formbook自2016以来在黑客论坛出售,因其隐蔽且易用的特点闻名。其主要利用钓鱼邮件进行传播,一旦用户不小心下载打开邮件附件,该恶意软件将会安装到终端上窃取机密数据和敏感信息。
formbook窃密软件在黑客论坛上的售价并不是非常高昂,使得窃密的犯罪成本降低,很容易对用户的终端数据造成威胁。
formbook窃密木马不仅隐蔽狡猾,而且危害巨大。formbook会从受害者的设备中窃取受害者的键盘输入及某些软件的数据,如浏览器,email客户端和ftp客户端等,并使用c2的控制命令来操纵他们的设备或者服务器。
企业邮箱作为内部沟通与业务往来的重要载体,即使在微信、qq等即时通讯工具已经相当普及的当下,一些非常关键、正式的文件,以及蕴藏了有关业务机密的文件仍然需要通过邮箱进行传递。
对相当一部分企业而言,做好邮箱安全,企业的网络安全、信息安全就得到了良好保障。那么,我们应当从哪些方面做好邮箱安全,让企业内外通信更为稳妥、高效呢?
企业邮箱建议:
1、日常生活工作中的重要数据文件或资料数据进行加密处理,同时有必要设置相应的访问权限;
2、使用高强度密码,避免多台设备使用相同密码,防止撞库暴力破解;
3、提高警惕,避免打开来历不明的邮件、链接和网址附件等。发送含有重要信息的邮件时采用加密方式传输;
4、定期检测软件及系统漏洞并且及时进行补丁修复。



win10系统的运行在哪?win10预览版怎么打开运行?【图】
中文国际域名注册需要注意什么?如何区分中文域名?
企业网站推广的思考
查询审核进度-备案平台
云服务器跟虚拟主机什么区别
为什么要缴纳域名服务费 域名注册费用高吗
域名询价有哪些技巧?
搭建网站云服务器还是虚拟主机