觀點

犯罪集團網釣PayChoice客戶

2009 / 10 / 05
編輯部
犯罪集團網釣PayChoice客戶

PayChoice是美國一家專門處理線上員工薪資付款服務的公司,提供至少240家支付公司、共約12萬家企業的服務,然而在九月30日左右,為數不少的客戶收到一個釣魚郵件,宣稱必需要更新其網路瀏覽器方可以存取新版的PayChoice的網站服務,當然這是要欺騙受害者所慣用的手法之一,然後這些缺乏安全意識的行政財務人員,就按下其惡意連結,導致電腦遭受植入木馬程式,並且偷走其帳號密碼,轉寄到一個免費信箱中。

 

在本案例中,駭客寄出釣魚郵件使用真實的客戶資料與遮罩後的部分密碼,因此也合理的懷疑 PayChoice本身也有資料外洩問題,加上駭客擁有相關客戶之郵件帳號名單,客戶更容易取信於此郵件,在攻擊用戶端未修補之Flash 與PDF檔案內嵌攻擊碼漏洞,造成許多用企業受害,其他重要帳號密碼外洩。

資安專家在調查本事件時,同時持續了解防毒軟體對此惡意程式偵測率不高的問題,經過整理並發現各家知名防毒軟體的反應時間竟然超過一個星期,則為現在對抗網路犯罪攻擊的一大問題,因此防毒產業多半已經推出所謂雲端防毒方法,試圖縮短攻擊能夠猖獗的時間。

 

圖片來源:http://unixwiz.net/

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新