被“ rnicrosoft ”冒充,微软怒查抄朝鲜黑客组织的 50 个域名

业界
2020
01/03
23:20
IT之家
分享
评论

来源:IT之家  作者:玄隐

近期,美国弗吉尼亚东区地方法院同意允许微软查抄了来自朝鲜的黑客组织 Thallium 的 50 个域名,微软现在对外发布了其最新针对国家级的黑客组织的胜利。

该网络用于瞄准受害者,然后破坏其在线帐户,感染其计算机,攻破网络的安全性并窃取敏感信息。根据受害者的信息,目标包括政府雇员、智囊团、大学工作人员、关注世界和平与人权组织成员以及从事核扩散问题的个人。大多数目标都位于美国、日本和韩国。

Thallium 通常试图通过一种称为鱼叉式网络钓鱼的技术来欺骗受害者。通过从个人所参与的社交媒体与组织公共人员目录以及其他公共资源收集有关目标个人的信息,能够制作个性化的鱼叉式网络钓鱼电子邮件。该内容旨在显示为合法,但仔细查看后发现,Thallium 通过组合字母 "r" 和 "n" 以在 "microsoft.com" 中显示为第一个字母 "m"(即 rn),来欺骗发件人。

电子邮件中的链接将用户重定向到一个请求用户帐户凭据的网站。通过诱骗受害者单击欺诈性链接并提供其凭据,Thallium 便可以登录受害者的帐户。一旦成功破坏了受害帐户,Thallium 可以查看电子邮件、联系人列表、日历约会以及受感染帐户中的其他任何令人感兴趣的内容。Thallium 经常还会在受害者的帐户设置中创建新的邮件转发规则。此邮件转发规则会将受害者收到的所有新电子邮件转发到 Thallium 控制的帐户。通过使用转发规则,即使受害者的帐户密码已更新,Thallium 仍可以继续查看受害者收到的电子邮件。

除了针对用户凭据,Thallium 还利用恶意软件来破坏系统并窃取数据。一旦安装在受害者的计算机上,该恶意软件就会从其中窃取信息,保持存在并等待进一步的指示。Thallium 利用已知的名为 " BabyShark" 和 " KimJongRAT" 的恶意软件威胁行动者。

为了防止此类威胁,微软建议用户对所有企业和个人电子邮件帐户启用双因素身份验证。其次,用户需要学习如何发现网络钓鱼方案并保护自己免受此类攻击。最后,启用有关可疑网站链接和文件的安全警报,并仔细检查你的电子邮件转发规则是否有可疑活动。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

近日,哔哩哔哩 ( 简称 B 站 ) 公布年度弹幕数据,"AWSL" 以 3296443 次发送成为 2019 年 B 站年度弹幕。开启弹幕已经成为当前很多年轻人看剧时的习惯。有网友询问," 弹幕 " 是网民逆天创造力的体现,但...
业界
据产业链最新爆料称,Mate 30 系列的出货量已经突破了 1200 万台,而这个势头还在增长,预计整个系列在生命周期可以完成 2000 万台的出货量目标。之前余承东曾公开表示,Mate 30 系列上市 60 天,全球出货...
业界
周一法国一位高级官员表示,法国不会遵从美国的意志将华为设备排除在 5G 网络建设之外,但法国将保留对设备制造商审查的权利,以应对任何潜在的安全威胁。
业界
从金属一体成型设计,再到玻璃 - 金属 - 玻璃的三明治设计,智能手机变得越来越难以维修。即便是官方授权的服务中心,技术人员需要经过复杂的培训和专业的工具,才能开展维修任务。谷歌似乎在 Stadia 手柄...
业界
自去年下半年开始,不断有消息表明小米内部正在积极推进可折叠手机项目,只是目前官方尚未提供具体的发布时间。不过最近小米两项折叠手机专利浮出水面,其中一项是带有三个摄像头的双铰链折叠式手机,而另...
业界

相关推荐

1
3