黑客勒索!一个能说出你名字、电话和职位的“熟人”,可能会锁住你的电脑

    

  如果用一句话说明骗子勒索你的步骤,那就是:

发送一封邮件,让你误以为是朋友或同事发来的,从而点击了其中的链接或附件,你会发现重要文件被坏人锁定了,接下来就是最后一步——你付赎金解锁重要的文件。

那么钓鱼邮件怎样伪装才能让你放松警惕呢?当然是在邮件内容里表现出对你了如执掌,如你肚里的蛔虫。比如最好能说出你今天早点吃的是什么,昨天晚上梦到了谁等等。。。说来这也算一种“定制化服务”,是骗子“专业性”的体现。

当然,有钱“黑”遍天下,没钱寸步难行,调查一个人是需要成本的。摸清一个人的私人信息和社会关系需要定制化很多黑客工具,具体成本可能达到几千甚至上万美元,这不会比雇佣一个私家侦探便宜。对于刀头舔血的黑客来说,投入产出比是他们最在乎的事情。所以广大 Diors 可以暂时把心放到肚子里,目前这种“私人定制”的攻击绝大多数是针对公司高管的。

一些金融服务或零售业公司的财务主管、副总裁或者总监这样的C"X"O才是黑客们下手的对象。所以,某种程度上说,收到勒索邮件是一种身份和地位的象征。。。

比如安全公司 Proofpoint 最近就曝光了一批这样的邮件:

在这封邮件里,一位“业务伙伴”说:您之前付的1744美元定金已经到账了,我现在把发票发来,请在附件里查收。

在这封邮件里,某个“事业发展部经理”说:亲爱的XXX,最近怎么样?有一笔款我们还没收到,附件里有发票号,你可不可以查询一下发生了什么问题?对了,你的电话是:XXXXXX没错吧,以后有着急的情况我可以直接给你打电话。

这些以假乱真的邮件都是由黑客组织“TA530”发出的,而这类邮件还有数不胜数的版本。关键的问题是,所有的发票号、交易金额、收件人的姓名、电话、职位都严丝合缝,正确得让人虎躯一震。

这些黑客就像勒索界的金角大王:叫你一声,如果你敢答应“爷爷在此”,那么你就输了。

一般来说,这些高管的电脑里都存有公司的重要文件,例如马上就要签订的合同,重要的客户名录。总之骗子掌握的原则就是:如果你电脑里的文件可以帮助你赚1000万,那么你是不在乎用10万来赎回这些资料的。

这种“私人定制”的攻击其实并不罕见。不久前被中国威胁情报公司微步在线曝光的“暗黑客栈”组织就曾经利用高管入驻酒店的机会,通过酒店 Wi-Fi 盗取重要的商业资料。这种耗资不菲的攻击很多都是由政府或商业巨头暗中支持的。不过“TA530”似乎把这种玩法“玩出了新高度”。

根据测算,仅仅在美国,这个组织就发送了三十多万封“实名制”的诈骗勒索邮件,而且相当数量的收件人信息是准确无误的。这么多诈骗邮件如果通过手动调查和发送,就算每天可以发10封,也需要80年才能发完。所以这其中一定有“机器大生产”的自动化工具。威胁情报公司微步在线CEO薛锋表示:

很多公司的高管信息都会不同程度暴露在社交媒体或者公司网站上,例如 Linkedin 或其他社交媒体,另外在一些演讲的 PPT 上也可以轻易获得高管的邮箱等信息。这些信息有可能为黑客进一步盗取他们的个人资料提供了便利。

至于“金角大王”黑客究竟使用了什么“法宝”弄到了这么准确的个人信息,目前还不得而知。但是这样的攻击手段对于受害者来说雌雄莫辨,确实非常危险。

当然,首先你需要是一位CXO。

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-06 00:27:16

黑客勒索!一个能说出你名字、电话和职位的“熟人”,可能会锁住你的电脑的相关文章

“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安

20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为"白帽子"和"黑帽子",前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利.Tyy和黄正便是黑客群体里的"白帽子". 不久前在一项"白帽"黑客的竞赛中,毕业于浙江大学计算机专业的"Tyy"利用漏洞获取了评委的共享单车账号.余额.骑行记录等隐私信息,还通过场外连线,成功让评委瞬间"穿越"到了上海街头骑车.另一位

《一个路径牵出连环血案》之二“被黑真相”

周六早上,成都出现了久违的太阳,多美好的一天啊,原本可以陪女朋友出去逛街的,但是,作为正义化身的我,为了揪出那些邪恶的黑客,决定牺牲陪女朋友的时间.一大早爬起床,打开笔记本,连上公司的VPN,登陆内网日志分析,继续昨日的分析工作.当前最重要的是先知道黑客是用什么手段攻击了这么多网站,所以我假定请求/data/in***.php的IP就是攻击者,然后分析这些IP历史上的攻击行为.经过一整理,请求过/data/in***.php的IP实在是太多了,而且全世界各个国家的IP都有啊,这样一来,攻击者很难

《一个路径牵出连环血案》之一“诡异的请求”

作为一名才毕业没多久就天天写各种报告的苦命文职专员,就在这里记录记录工作笔记来打发下无聊的日子吧.我把每天遇到好玩的整理发出来与大家分享,所谓独乐乐不如众乐乐^_^一.诡异的请求作为一名刚 参加工作的新人,我的工作就是写报告和分析日志,什么日志呢,就是国内某云WAF里所有网站产生的请求日志.分析了日志写报告,写完报告又要分析日志,每天不是在写报告就是在分析日志.这周连写三天的报告了,已虚脱到无力吐槽.还好在下班之前搞定了,不然木木姐又得去帮我买麦当劳了(官方标配加班餐).三天没去分析攻击日志了,

移动端恶意代码增速超PC端 黑客勒索多以“锁屏”为主

上周,一款名为"想哭"的勒索软件病毒在全球范围内传播,至少150个国家受到影响,国内很多企事业单位.学校等也受到了影响. 这场勒索病毒引发的风波刚渐平息,病毒发布者"影子经纪人"又通过社交媒体发布声明,从6月开始,以订阅服务的形式,每月向付费订户提供更多的国安局黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具-- 勒索病毒的黑客组织的下一个目标是智能手机? 移动终端勒索多以"锁屏"为主 在智能手机端,勒索病毒也有类似病

部分魅族手机被恶意锁定 黑客勒索付费才能解开

9月,手机行业"黑天鹅"事件频现.在三星Note7电池爆炸声音尚未平息之际,又曝出iPhone7 Plus在任务繁重的情况下会发出噪音,魅族手机用户被恶意锁定,黑客勒索付费才能解开.这个行业怎么啦? 即使不出现产品故障,要在当前智能手机市场维持增长已经十分艰难,尽管各大厂商都在加大投入,然而竞争成本的增加,也在加速手机企业淘汰赛,在过度竞争的市场里,洗牌是随时可能发生的事情,今后,中小品牌的日子将更加难过.事实上,不管是苹果.三星还是魅族,犯错的代价就是面临被市场淘汰.市场发展也证明了

黑客勒索遭遇霸气回应:不怕,我们有备份

假如你是一个公司老板,周一刚回到岗位,却发现整个公司的业务系统瘫痪,电脑屏幕弹出一个黑客勒索信息:"你们的所有系统已经被我锁死,快给我拿几十万过来否则撕票!"这时你会怎么办,给钱?或者是拨打幺幺零?一般情况下,警察叔叔除了想办法帮你抓坏人,恐怕也没办法帮你恢复文件.因为就在去年的一次网络安全峰会上,连FBI的人都奉劝过大家:公司在感染了勒索软件之后最好支付赎金来找回重要数据. 然而,如果你的数据备份工作做得好,事情就完全不一样了. 近日,加拿大的卡尔顿大学遭遇黑客攻击,教学系统被黑客们

P2P公开的秘密:频遭黑客勒索 索金几百到几十万不等

风生水起的P2P网站,引发了黑客们的极大关注. 8月11日,P2P平台"网贷之家"和"网贷天眼"同时出现了无法登陆的状况,疑似遭到了黑客攻击.在此前的8月9日,深圳P2P平台金海贷发布公告称,因为遭遇黑客攻击,网站不能正常运营. 此前,8月4日,P2P平台"翼龙贷"遭到黑客攻击,服务器被迫停摆6小时.7月7日,P2P网站"新联在线"同样发布了遭受黑客占用宽带攻击的公告.公告称,此次黑客攻击只是以占用宽带的方式导致平台系统暂时瘫

酒店三次遭遇黑客勒索,开房顾客被拒之门外

      人常说:"别在一个坑里跌两次",但奥地利的 "Jägerwirt 浪漫酒店"不幸被黑客以相同的伎俩勒索了三次. [被勒索的 Jägerwirt 酒店] 在如今的酒店行业里,现代化的 IT 系统和联网的电子门禁系统十分常见.酒店极尽所能地利用现代化设备来优化住房体验,但他们常常忽视黑客的存在. 勒索者的三进三出 据被攻击的酒店经理表示,第一次遭遇黑客攻击是在几个月前,黑客渗透进了他们的电子门禁系统,将数百位客人锁在门外,要求酒店方支付 1600 美元(约1

从黑客的角度来找出网络安全漏洞精简版

以下的文章主要向大家讲述的是从黑客的角度来来找出网络安全漏洞,其中也有都对用开源工具收集安全漏洞信息,从外部审视网络安全漏洞等相关内容的描述,以下就是文章的主要内容的纤细解析.作为企业安全管理员来说,当然希望企业拥有一个相对完美的系统,但在实际看来这是不可能的.往往某个系统或软件的漏洞就会被黑客所利用,正所谓师夷长技以制夷,通过黑客的眼光来审视网络安全性,往往可以发现很多潜在的安全漏洞.这样做不仅提供了审视你网络系统的不同视角,而且让你能够从你的 敌人,即黑客的角度来指导你采取最有效的网络安全措