黑客一直在向伪装成礼物的美国公司发送充满恶意软件的 U 盘

“恶意 U盘”的伎俩虽然已经很老套了,但显然它仍然在骗子中广受欢迎。

周四,联邦调查局警告说,一个黑客组织一直在使用美国邮件向国防、运输和保险行业的公司发送载有恶意软件的 USB 驱动器。据The Record报道,犯罪分子希望员工能够上当,将他们插入电脑,从而为勒索软件攻击或部署其他恶意软件创造机会。

这种不良行为背后的黑客组织——一个名为 FIN7 的组织——已经竭尽全力让他们的包裹看起来无害。在某些情况下,包裹被装扮得好像是美国卫生与公众服务部寄来的一样,并附有说明驱动器包含有关 COVID-19 指南的重要信息的说明。根据联邦调查局的警告,在其他情况下,它们就像是通过亚马逊发送的一样被交付,并附有一个“包含欺诈性感谢信、假冒礼品卡和 USB 的装饰性礼品盒”。

这个小计划似乎已经持续了至少几个月——正如 FBI 所说,它最初早在去年 8 月就开始收到有关此类活动的报告。

罪魁祸首 FIN7 是一个非常复杂的网络犯罪集团,据报道,在其整个职业生涯中,通过各种金融黑客计划窃取了超过 10 亿美元。过去,它还与著名的勒索软件家族(例如 DarkSide 和 BlackMatter)有联系,去年 9 月,安全研究人员报告称, FIN7 不惜创建一家虚假的网络安全公司,为其犯罪分子招募 IT 人才操作。可以说,它们是创新的。

虽然任何人都会将随机的 USB 记忆棒插入他们的计算机似乎很荒谬,但研究表明,实际上,这正是很多人在面临机会时所做的事情。因此,“丢弃”技巧的流行,其中恶意驱动器被留在公司的停车场,希望公司最薄弱的环节将其捡起,出于好奇,将其插入他们的笔记本电脑。实际上,如果你相信一位高级国防官员的话,2008 年对五角大楼的一场灾难性的蠕虫式攻击就是这样发起的。

黑客之前也曾尝试使用 USB 作为勒索软件攻击的载体。去年 9 月,据报道,团伙一直在接近特定公司的员工,并试图贿赂他们通过黑客保护的木棍在其公司的服务器上释放勒索软件。

所有这一切都是在说一些基本的事情:不要接受陌生人的礼物,避免贿赂,如果你不知道那个 U 盘是从哪里来的,最好别管它。

THE END
喜欢就支持一下吧
点赞2251 分享
Google Gemini 全新升级!文生图+实时语音对话,无限免费,附最新安装教程 | 零度解说-零度博客

Google Gemini 全新升级!文生图+实时语音对话,无限免费,附最新安装教程 | 零度解说

https://www.youtube.com/watch?v=FrmOmRIzjAc   Google Gemini 客户端下载:https://www.freedidi.com/17096.html
有惊喜!更改 9 个 Windows 设置!让你电脑更快更安全  | 零度解说-零度博客

有惊喜!更改 9 个 Windows 设置!让你电脑更快更安全 | 零度解说

https://youtu.be/rmMXzEsirYU =========== ?VPS 推荐:https://bittly.cc/Vultr (速度快、高性能) ? OpenVPN一键安装脚本:https://bittly.cc/hfyI9 V2ray一键安装脚本:https://bittly.cc/I...
主流勒索病毒解密器!STOPDecrypter、AuroraDecrypter、FilesLockerDecrypter、desuCrypt 解密器-零度博客

主流勒索病毒解密器!STOPDecrypter、AuroraDecrypter、FilesLockerDecrypter、desuCrypt 解密器

  1.STOP解密器下载 STOPDecrypter 是由 Michael Gillespie创建的勒索软件解密器 ,可以解密由 STOP Ransomware 加密的文件。使用此解密器,支付了赎金或使用离线密钥加密的受害者可以免...
Stable-Diffusion 3 正式开源!附详细的安装教程-零度博客

Stable-Diffusion 3 正式开源!附详细的安装教程

  1.下载开源的 Stable-Diffusion 3 大模型:【点击前往】、或 【网盘下载】   2.下载 ComfyUI 控制面板:【点击下载】或【网盘下载】 3.汉化 ComfyUI 中文语言设置:【语言包下载】...
admin的头像-零度博客admin
2.6W+2176
将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11【WinDynamicDesktop】-零度博客

将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11【WinDynamicDesktop】

将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11。可在 GitHub 和 Microsoft Store 上获取。或 【网盘打包下载】 主题选择与 macOS 捆绑的任何主题,或更多可在此处下载的主题日程选择一...
admin的头像-零度博客admin
1.4W+1528
Reddit 深度使用的实用技巧!  建议你收藏-零度博客

Reddit 深度使用的实用技巧! 建议你收藏

我们都知道在搜索中添加“site:reddit.com”的技巧——但哪些子版块真正值得一读?   照片:chrisdorney ( Shutterstock ) 人们仍然喜欢通过 Reddit 过滤他们的搜索,因为它是互联网时...
admin的头像-零度博客admin
1.7W+2250
苹果抛弃密码!这是您需要知道的一切-零度博客

苹果抛弃密码!这是您需要知道的一切

在 iOS 16 和 macOS Ventura 中,Apple 引入了密码——一种更方便、更安全的密码替代方案。   多年来,我们被承诺结束基于密码的登录。现在,无密码未来​​的现实正在向前迈出一大步,为...
admin的头像-零度博客admin
1.6W+2250
xAI 最新大模型!Grok-Beta 开启公测,每月免费提供25美金的使用额度!-零度博客

xAI 最新大模型!Grok-Beta 开启公测,每月免费提供25美金的使用额度!

就在前几天,由马斯克xAI推出的大模型Grok,正式开启API的免费公测!人人均可参与,为每个账号每个月提供了25美金的免费使用额度。xAI公开了这个全新的Grok模型,代号「grok-beta」该模型上下文...
admin的头像-零度博客admin
6W+2665
Windows 11 正式版今晚发布,这款小工具可以解救你的老电脑!绕过硬件限制轻松升级 | 零度解说-零度博客