拦截针对黑莓攻击“糖果” 是恶意软件

来源: Websense作者:张存
2012/9/4 10:00:00
作为Websense CSI服务的重要组成部分,ThreatScope分析服务能够准确地向用户报告运行该附件风险,比如它会卸载一部分可执行文件,并修改系统注册表以在系统重启后自动运动其中包含的恶意软件。


分享到: 新浪微博 腾讯微博
本文关键字: 恶意软件 网络存储

日前,Websense® ThreatSeeker® Network成功拦截了一场针对黑莓用户的大规模攻击活动。攻击中使用的虚假电子邮件声称收件人已经成功创建了一个黑莓账号,并在邮件中写道“为了享受您黑莓账户的全部好处,请按照附件的指示操作。”当然,这些都是试图引诱受害者运行恶意附件的招数。

图1:针对黑莓用户的恶意邮件

该邮件内容完全复制了黑莓的官方邮件,尽管被加入的附件引发了很多人的怀疑,但由于其包含URL地址不会指向恶意内容,所以被蒙蔽受害者还是比比皆是。目前,在VirusTotal上,AV引擎对该次攻击的识别率为47%。

作为Websense CSI服务的重要组成部分,ThreatScope分析服务能够准确地向用户报告运行该附件风险,比如它会卸载一部分可执行文件,并修改系统注册表以在系统重启后自动运动其中包含的恶意软件

责编:孔维维
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
流动存储 为大数据而生

伴随信息技术的突飞猛进,更大量级的非结构化数据与结构化数据构成的大数据成为企业级存储所面临的最大挑战:一方..

磁盘阵列及虚拟化存储

利用数组方式来作磁盘组,配合数据分散排列的设计,提升数据的安全性。虚拟化存储,对存储硬件资源进行抽象化表现。

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map