电力18
  • 网站首页
  • 最新
  • 新闻 要闻 国内 电企 国外 电网 发电 深度 财经 评论
  • 管理 安全生产 经营管理 党建政工 人力资源 企业文化 社会责任 企业风采 管理创新 实践案例
  • 政策 公告通知 政策监管 电力法规 资料报告 访谈观点
  • 商务 商务 招标采购 项目 产品 企业 会展
  • 行业 电网 发电 可再生能源 风电 光伏 光热 氢能 储能 售电 核电 农电 规划设计建设 综合能源服务
  • 频道 能源互联网 电力科技 电动汽车 数字电网 全球能源互联网 增量配电 电力市场 特高压 电力数字化 电力自动化 电力通信 泛在电力物联网 节能环保 电力教育培训 电力技术论文 电力人物 电力文苑
  • 招聘
  • 热点 2020电企年中工作会 2020电力安全生产月 “十四五”电力规划 2020两会说电力 电力新基建 电企2020年工作会议 2019中央巡视电企 不忘初心、牢记使命主题教育 国务院要求降电价 电力央企审计整改
  • 热词
  • Tags
首页 > 专题 > 电力数字化 > 观点 > 正文

警惕!恶意电子邮件攻击再度袭来

  2013-07-12 11:08:05    来源: 
A- A+
电力18讯:    
    近日,网络安全研究人员成功检测到一起恶意电子邮件攻击事件,在此次攻击事件中,攻击者利用源自福克斯新闻域名的伪造电子邮件地址,试图将受害者引至托管BlackHole漏洞利用工具包的网站。一旦攻击邮件成功入侵用户电脑,就会释放一个与Cridex病毒家族相关的恶意代码,用于窃取银行凭证、泄露个人身份信息及其它私密信息,获取巨额犯罪收益。

    此次攻击波及了全球范围内的各种行业,截至6月27日下午四点,已经检测并成功拦截了60,000多个实例。下图为电子邮件截图:


    被拦截的电子邮件中包含新闻快讯,而且都是针对移民改革政策、反恐战争和向叙利亚派遣驻军等当前最受欢迎和极具争议的话题,很有说服力,因此会引起收件人的兴趣。这些检测到的电子邮件主题主要有:“美国在叙利亚的军事活动――这是第三次大战的开端吗?”、“美国在叙利亚驻军19,000人”、“奥巴马向叙利亚派遣驻军”等。

    恶意电子邮件分析

    这些电子邮件中往往包含一系列可以重定向的链接,将用户引至提供恶意PDF文件的BlackHole漏洞利用工具包。一旦此恶意PDF文件被打开,就会执行可以提供“CVE-2010-0188”漏洞的嵌入混淆JavaScri pt代码。在被成功入侵的电脑上,shellcode会从以下网址下载一个恶意组件:
下图则是这些电子邮件中包含的可以实现重定向的链接:


    所下载的恶意组件是一个木马病毒,它可以将恶意文件下载至被入侵的电脑上,并且可以通过映射驱动器与可移动驱动器进行传播。
恶意PDF文件分析
攻击者将Java脚本语言嵌入到恶意PDF文件中,此类文件成功入侵受害者的电脑后,就会生成Windows注册表项HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/,可以在系统启动时自动运行,来保持自身的持久性。当恶意PDF文件开始执行时,就会打开8080端口上的许多HTTP链接,以下载更多的恶意载荷。端口信息如下图所示:


  相关域名

  上述的PDF漏洞可以下载托管在域名(hxxp://sartorilaw.net)上的恶意软件,该域名于2013年6月25日首次注册,利用三个不同的IP地址(119.147.137.31、203.80.17.155、174.140.166.239),用来大量托管恶意软件。以下是所检测的域名注册信息:
    恶意网域

    联系邮箱:

    域名注册人:Cabrieto,
此外,对联系邮箱和注册人的WhoIS查找显示,就在同一天,同一注册人同一邮箱注册了第二个域名(hxxp://enterxcasino.net)。这个域名并没有用于此次攻击中,但是极有可能被攻击者用于以后的某些恶意攻击中。


在线投稿   投稿信箱:e@ep18.cn 请赐稿件
评论
用户名:匿名发表  
密码:  
验证码:

最新评论(0)

相关新闻:

    无相关信息
编辑推荐
国网信通产业集团发展研究中心

2019-06-16

热点排行
  • · 未来能源的数字化素养
  • · “去思科化”时代 分析师看好中兴通讯
  • · 云计算可以将美国企业能耗降低87%
  • · 鲁旭中:ICT全电力领域爆发 华丽“质变”转身
  • · 数据中心设备市场增长放缓 已过高峰期
  • · 国网信通产业集团发展研究中心业务策划总监李炳森:泛在电力物联网建设思考及理解
  • · 王志海:棱镜门后企业数据安全之恙
  • · 电力设备企业信息化管理优势凸显
  • · 英特尔苗凯翔:大数据是计算和存储融合的产物
  • · 发电集团信息系统的整合和构建设想
推荐阅读
  • · 未来能源的数字化素养

手机版 - 关于我们 - 投稿信箱 - 联系我们 - 友情链接©2018 电力18 版权所有    京ICP备13053787号-1    北京网维八方旗下网站