黑客一直在向伪装成礼物的美国公司发送充满恶意软件的 U 盘

“恶意 U盘”的伎俩虽然已经很老套了,但显然它仍然在骗子中广受欢迎。

周四,联邦调查局警告说,一个黑客组织一直在使用美国邮件向国防、运输和保险行业的公司发送载有恶意软件的 USB 驱动器。据The Record报道,犯罪分子希望员工能够上当,将他们插入电脑,从而为勒索软件攻击或部署其他恶意软件创造机会。

这种不良行为背后的黑客组织——一个名为 FIN7 的组织——已经竭尽全力让他们的包裹看起来无害。在某些情况下,包裹被装扮得好像是美国卫生与公众服务部寄来的一样,并附有说明驱动器包含有关 COVID-19 指南的重要信息的说明。根据联邦调查局的警告,在其他情况下,它们就像是通过亚马逊发送的一样被交付,并附有一个“包含欺诈性感谢信、假冒礼品卡和 USB 的装饰性礼品盒”。

这个小计划似乎已经持续了至少几个月——正如 FBI 所说,它最初早在去年 8 月就开始收到有关此类活动的报告。

罪魁祸首 FIN7 是一个非常复杂的网络犯罪集团,据报道,在其整个职业生涯中,通过各种金融黑客计划窃取了超过 10 亿美元。过去,它还与著名的勒索软件家族(例如 DarkSide 和 BlackMatter)有联系,去年 9 月,安全研究人员报告称, FIN7 不惜创建一家虚假的网络安全公司,为其犯罪分子招募 IT 人才操作。可以说,它们是创新的。

虽然任何人都会将随机的 USB 记忆棒插入他们的计算机似乎很荒谬,但研究表明,实际上,这正是很多人在面临机会时所做的事情。因此,“丢弃”技巧的流行,其中恶意驱动器被留在公司的停车场,希望公司最薄弱的环节将其捡起,出于好奇,将其插入他们的笔记本电脑。实际上,如果你相信一位高级国防官员的话,2008 年对五角大楼的一场灾难性的蠕虫式攻击就是这样发起的。

黑客之前也曾尝试使用 USB 作为勒索软件攻击的载体。去年 9 月,据报道,团伙一直在接近特定公司的员工,并试图贿赂他们通过黑客保护的木棍在其公司的服务器上释放勒索软件。

所有这一切都是在说一些基本的事情:不要接受陌生人的礼物,避免贿赂,如果你不知道那个 U 盘是从哪里来的,最好别管它。

THE END
喜欢就支持一下吧
点赞2251 分享
相关推荐
零度(高级VIP会员)在线咨询- 有问必答、技术支持、人工服务-零度博客

零度(高级VIP会员)在线咨询- 有问必答、技术支持、人工服务

你好,如果需要咨询相关技术问题,可以加入零度的【高级VIP会员】,因为这是人工服务,所以是收费的哦,加入以后你可以咨询相关的疑难问题,零度会亲自回复。同时零度所有的VIP会员视频都可以观...
亲自购买电子产品总是更好的 8 个原因-零度博客

亲自购买电子产品总是更好的 8 个原因

这些天来,每个人似乎都在网上购买电子产品。只需点击几下,潜在买家就可以期待他们的订单通过邮件发送,所有这些都无需离开沙发甚至您的床!但是,步行到实体店购买电子产品仍有一些好处。 尽...
admin的头像-零度博客admin
1.5W+2251
Stability AI 放大招! 免费开源 Stable Audio,附本地部署教程,文本转音乐就这么简单! |零度解说-零度博客

Stability AI 放大招! 免费开源 Stable Audio,附本地部署教程,文本转音乐就这么简单! |零度解说

https://youtu.be/ilPQBk9AUe0   Stable Audio Open 安装包下载:https://www.freedidi.com/13516.html
微软发布  Windows 11 23H2 / 22H2 (KB5033375) 最新升级补丁!-零度博客

微软发布 Windows 11 23H2 / 22H2 (KB5033375) 最新升级补丁!

  Microsoft 已发布 Windows 11 23H2 和 22H2 的周二补丁更新 (KB5033375)。对于两个版本的 Windows 来说,这是相同的 KB 更新,但根据您使用的版本,您将分别获得不同的内部版本号:22621...
开源的 ChatGPT API 跨平台桌面客户端,Prompt 的调试与管理工具,实现 ChatGPT Plus 的免费平替-零度博客

开源的 ChatGPT API 跨平台桌面客户端,Prompt 的调试与管理工具,实现 ChatGPT Plus 的免费平替

为什么需要 ChatBox?直接使用 ChatGPT API (OpenAI API) 是比较困难的,需要了解编程与接口调用,而且用起来不够方便。ChatBox 可以帮助你处理所有的底层调用。ChatBox 还帮你在本地保存了所有...
admin的头像-零度博客admin
4.9W+6553
5款极品神器推荐!绝对是老司机必备的工具,切勿错过! | 零度解说-零度博客
曾经那些“流氓的杀毒软件”都还活着吗?都混成啥样了 | 零度解说-零度博客
超好用的10个Win10小技巧,学会让你事半功倍! | 零度解说-零度博客

超好用的10个Win10小技巧,学会让你事半功倍! | 零度解说

https://youtu.be/36asE86iGmQ 【更多资源】▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1 ------------------------------------------------ 上帝模式代码...
轻松爬取清纯小姐姐私房照!小孩子别学-零度博客

轻松爬取清纯小姐姐私房照!小孩子别学

先上效果图 import re import requests import os   头文件: 因为爬虫需要用到请求网络部分,所以需要这两个包,没有的话自行下载即可。这个可以直接用pip安装。如果连pip都不懂,那就只...
admin的头像-零度博客admin
2.1W+2177