欺詐者利用偽造的Windows 11 Alpha文檔實(shí)施網(wǎng)絡(luò)釣魚
騙子們已經(jīng)找到了一種方法,利用Windows 11的熱度,對(duì)毫無(wú)戒心的企業(yè)發(fā)起網(wǎng)絡(luò)釣魚活動(dòng)。一些受害企業(yè)正在收到附有Word文檔的電子郵件,這些文件據(jù)稱是在"Windows 11 Alpha"上生成的。
文件中的說(shuō)明旨在欺騙收件人禁用安全功能,并以提供"Windows11 Alpha"生成的文件與Windows 10的兼容性為幌子。
發(fā)現(xiàn)禁用保護(hù)功能后,文檔會(huì)運(yùn)行一個(gè)宏,最終下載一個(gè)JavaScript惡意軟件載荷,讓黑客完全接管電腦。
網(wǎng)絡(luò)安全公司Anomali的研究人員對(duì)該黑客進(jìn)行了逆向工程,他們分析了6個(gè)樣本。
BleepingComputer報(bào)道說(shuō),該惡意軟件欺詐活動(dòng)似乎是FIN7的“大作”,黑客的主要目標(biāo)是針對(duì)支付處理公司。FIN7之前曾通過(guò)竊取Chipotle Mexican Grill、Chili's、Arby's、Red Robin和Jason's Deli等公司的數(shù)百萬(wàn)條支付記錄,造成數(shù)十億美元的損失。
不用說(shuō),收到任何提及Windows 11 Alpha的電子郵件都應(yīng)立即刪除,因?yàn)楸揪筒淮嬖谶@種東西。