黑客一直在向伪装成礼物的美国公司发送充满恶意软件的 U 盘

“恶意 U盘”的伎俩虽然已经很老套了,但显然它仍然在骗子中广受欢迎。

周四,联邦调查局警告说,一个黑客组织一直在使用美国邮件向国防、运输和保险行业的公司发送载有恶意软件的 USB 驱动器。据The Record报道,犯罪分子希望员工能够上当,将他们插入电脑,从而为勒索软件攻击或部署其他恶意软件创造机会。

这种不良行为背后的黑客组织——一个名为 FIN7 的组织——已经竭尽全力让他们的包裹看起来无害。在某些情况下,包裹被装扮得好像是美国卫生与公众服务部寄来的一样,并附有说明驱动器包含有关 COVID-19 指南的重要信息的说明。根据联邦调查局的警告,在其他情况下,它们就像是通过亚马逊发送的一样被交付,并附有一个“包含欺诈性感谢信、假冒礼品卡和 USB 的装饰性礼品盒”。

这个小计划似乎已经持续了至少几个月——正如 FBI 所说,它最初早在去年 8 月就开始收到有关此类活动的报告。

罪魁祸首 FIN7 是一个非常复杂的网络犯罪集团,据报道,在其整个职业生涯中,通过各种金融黑客计划窃取了超过 10 亿美元。过去,它还与著名的勒索软件家族(例如 DarkSide 和 BlackMatter)有联系,去年 9 月,安全研究人员报告称, FIN7 不惜创建一家虚假的网络安全公司,为其犯罪分子招募 IT 人才操作。可以说,它们是创新的。

虽然任何人都会将随机的 USB 记忆棒插入他们的计算机似乎很荒谬,但研究表明,实际上,这正是很多人在面临机会时所做的事情。因此,“丢弃”技巧的流行,其中恶意驱动器被留在公司的停车场,希望公司最薄弱的环节将其捡起,出于好奇,将其插入他们的笔记本电脑。实际上,如果你相信一位高级国防官员的话,2008 年对五角大楼的一场灾难性的蠕虫式攻击就是这样发起的。

黑客之前也曾尝试使用 USB 作为勒索软件攻击的载体。去年 9 月,据报道,团伙一直在接近特定公司的员工,并试图贿赂他们通过黑客保护的木棍在其公司的服务器上释放勒索软件。

所有这一切都是在说一些基本的事情:不要接受陌生人的礼物,避免贿赂,如果你不知道那个 U 盘是从哪里来的,最好别管它。

THE END
喜欢就支持一下吧
点赞2251 分享
【免费VPN推荐】一键加速!解除上网限制,可长期免费使用 ! | 零度解说-零度博客
这10个超奇怪的网站!太解压啦,一起来放松娱乐下吧! | 零度解说-零度博客
谷歌 Chrome 98 随 COLRv1 发布,内置了网页截图功能!用于更小的 Emoji 文件-零度博客

谷歌 Chrome 98 随 COLRv1 发布,内置了网页截图功能!用于更小的 Emoji 文件

  Chrome 98 今天作为谷歌新年第二次网络浏览器更新推出。Chrome 98 的更改主要是在开发人员方面,但有一些影响用户的差异。   作为谷歌 2022 年 2 月稳定浏览器更新,Chrome 98 的变...
admin的头像-零度博客admin
1.5W+2251
Google AI 放大招!Gemini 2.0 Flash 震撼发布:深度推理 + 无限文生图,完爆 DeepSeek?实测揭晓! | 零度解说-零度博客
Thunderbird 终于修复Linux通知bug! 该问题存在长达24年-零度博客

Thunderbird 终于修复Linux通知bug! 该问题存在长达24年

7月23日消息,Mozilla公司的Thunderbird团队在时隔24年后,终于为使用GNOME和KDE桌面环境的Linux用户带来了系统托盘邮件通知功能。 这项提案最早可以追溯到1999年11月12日星期五,Mozilla公司于...
2021 年以 Linux 为目标的恶意软件增加了 35%:XorDDoS、Mirai 和 Mozi 最为流行-零度博客

2021 年以 Linux 为目标的恶意软件增加了 35%:XorDDoS、Mirai 和 Mozi 最为流行

与 2020 年相比,2021 年针对 Linux 系统的恶意软件增加了 35% XorDDoS、Mirai 和 Mozi 恶意软件家族占 CrowdStrike 在 2021 年观察到的以 Linux 为目标的威胁的 22% 以上 与 2020 年相比,2021...
admin的头像-零度博客admin
1.5W+2251
值得推荐的临时网盘-零度博客

值得推荐的临时网盘

1、奶牛快传(CowTransfer) 奶牛快传是一款专注于即用即走的在线大文件传输服务,操作界面清新简约,文件传输速度快。一款无需注册即可使用的大文件临时传输服务,未注册用户支持最大 2GB 文件...
admin的头像-零度博客admin
1.6W+2251
2021年最新预言你最好要知道!印度男孩再发警示,我们不能再忽视! | 零度解密-零度博客
如何使用密钥登录您的 Google 帐户-零度博客

如何使用密钥登录您的 Google 帐户

密码一直是必不可少的罪恶,让您可以选择使用太简单的密码(这样您很容易记住它),或者使用晦涩到足以保证安全但又复杂到需要密码管理器的密码。   到目前为止,确保帐户安全的最佳方法是...
admin的头像-零度博客admin
1.3W+6539