Hackeři jedou na reklamní vlně Mandiant a phishingu pro oběti

mandiant e-mailový útok

Čína hackuje Spojené státy, podle odhalení Mandiantu, který rozrazil dveře a sledované síť aktivit hackerů až do samotné budovy. Zpráva je poutavá a přímočará četba s několika termíny, které by laici museli hledat ve slovníku. Pokud se snažíte najít zdroj zprávy, zde je přímo z webových stránek společnosti Mandiant. Jinak ne a nemůžeme to dostatečně zdůraznit, ne otevírat podezřelé e-maily.

Nedávno se ve zprávách objevily zprávy o phishingu, co se týká e-mailových adres uživatelů Twitteru, Pinterestu a Tumblru těžené hackerem. Phishing je letitá taktika od úsvitu e-mailu, ale hackeři jsou s jejich taktikou stále chytřejší. Hackeři nemusí být vždy počítačoví šmejdi. Sociální inženýři, kteří používají taktiku sociálního falšování, mohou používat správné fráze, aby zněli jako legitimní entita, jen aby ukradli vaše informace. Pomocí jak hackerských dovedností, tak těchto metod sociálního podvodu někdo údajně šíří falešnou zprávu Mandiant, která vyhazuje trojské koně do počítačů obětí.

Doporučená videa

Symantec říká, že odesílatel e-mailu tvrdí, že je z tisku, který uživatelům doporučuje, aby si přečetli přiloženou zprávu. A podle toho, jak to vypadá, zpráva vypadá legitimně na první pohled, miniaturu a tak dále. Jazyk e-mailu, založený na snímku obrazovky, který zobrazí společnost Symantec, je v japonštině a upozorňuje, že e-mail může být odeslán v různých jazycích. Zde je však několik tipů, jak identifikovat podezřelý e-mail, na který Symantec upozorňuje: „Jako v mnoha jiných cílené útoky, e-mail je odeslán z bezplatného e-mailového účtu a obsah e-mailu používá pododst Jazyk. Typickému Japonci při čtení e-mailu je zřejmé, že jej nenapsal rodilý mluvčí.“

Příbuzný

  • Tento robot Discord využívající GPT vás může naučit nový jazyk – zde je návod, jak jej používat
  • Ne, 1Password nebyl hacknut – tady je to, co se skutečně stalo
  • LastPass odhaluje, jak byl hacknut – a není to dobrá zpráva

Překvapení, překvapení, platforma pro doručování, kterou se tento hacker rozhodl použít, je Adobe. Když oběť otevře přiložený PDF v e-mailu, její počítač je okamžitě infikován. „Soubor PDF může vypustit trojského koně. Swaylib a Trojan. Dropper, který upustí Downloader,“ píše výzkumník společnosti Symantec Joji Hamada. V některých případech trojský kůň maskovaný jako PDF vypustí malware.

Odzvonilo této situaci? Prostě před dvěma týdny měl Adobe zero-day exploit na jejich rukou, což by do počítače oběti vložilo dvě knihovny DLL (dynamicky propojované knihovny) a přimělo počítač ke spuštění malwaru. Společnost Adobe tvrdila, že tento problém opravila, ale se všemi chybami Adobe v aplikacích Acrobat a Reader není šokující, že je zneužívána další zranitelnost.

Doporučení redakce

  • Na Macu můžete hrát téměř jakoukoli hru pro Windows – zde je návod
  • Vytváří ChatGPT noční můru kybernetické bezpečnosti? Zeptali jsme se odborníků
  • Zde je návod, jak můžete zdarma získat The Last of Us od AMD
  • Ano, můžete používat Mac i Windows – zde je několik tipů, jak začít
  • Reddit byl hacknut – zde je návod, jak nastavit 2FA k ochraně vašeho účtu

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.