被窃取的LinkedIn数据被用于钓鱼邮件攻击

上个月,有超过1亿个LinkedIn账户的相关信息出现在网上,现在滥用这些用户数据的恶意活动已经开始出现。

这些最终在暗网出现的偷来的帐户信息并不总是用于接管账户,它们可以以许多其他方式被滥用,包括恶意软件的传播。

周一,德国联邦CERT(CERT-BUND)在Twitter上警告说,恶意电子邮件中包含假发票,Word文档中包含接收者的个人称呼和商业角色。在这些电子邮件中的名字和商业业务最终都和LinkedIn泄漏相关,和LinkedIn的公共档案一致,CERT-BUND说。

像约翰内斯·乌尔里希在ICS SANS发的帖子所说,这些邮件有不同的语言,但收件人的全名,职位和公司名称都包含在消息中。“在过去不可以通过简单的屏幕刮刀(或API用户)” 的数据在LinkedIn泄漏后出现了,从而使得攻击者能够创造更多看似合理的电子邮件类增加他们感染成功的几率。

安全公司福克斯(Fox IT)也观察到恶意电子邮件被发送到在荷兰的用户,而且这些信息中包括荷兰文本,在电子邮件和附加的文档里都有。这些电子邮件在6月7日开始大量出现,带有取自收件人LinkedIn用户的页面中的第一个名字,姓氏,职位和公司名称。

这些网络钓鱼电子邮件的附件Word文档的名称也是基于接收者的个人信息命名的。

攻击者用恶意的宏命令和杂乱的内容塞满文档来试图诱骗用户启用宏查看文本。然而,这些宏命令会从被盗用的网站上获取一个二进制信息,安全研究人员确定了这个二进制信息是宙斯熊猫银行木马(the Zeus Panda banking Trojan)。

Proofpoint在4月有过详细的报道,这个银行恶意软件,也称为熊猫银行家(Panda Banker),在今年2月首次被Fox IT发现,它是基于臭名昭著的宙斯银行木马代码。熊猫银行家作者利用快速流量DNS来保护他们的基础设施,该方法以前被宙斯使用过。其他银行木马在宙斯的源代码几年前泄露后也出现了。

LinkedIn事件只是过去几周引人注目的数据泄露头条新闻中的其中一个,类似的恶意活动可能还会出现。Myspace, Tumblr,VK以及最近的Twitter用户,都可能成为类似的恶意邮件攻击的目标。

原文发布时间为:2016-06-20

时间: 2024-09-24 12:56:12

被窃取的LinkedIn数据被用于钓鱼邮件攻击的相关文章

黑客通过控制麦克风窃取乌克兰600GB数据

本文讲的是黑客通过控制麦克风窃取乌克兰600GB数据, 乌克兰再次成为了黑客攻击对象,数家企业.科研机构.媒体的电脑系统遭遇复杂恶意软件攻击,窃取了大部分的敏感数据和监听其网络流量. Operation BugDrop的背景雄厚 威胁情报公司CyberX的安全研究员发现了一种高级恶意软件攻击活动,已经从将近70个受害者窃取超过600GB的数据,这些受害者包括国家重要基础设施.新闻媒体.科研机构. 研究员们将这一攻击活动命名为Operation BugDrop,他们的攻击目标为乌克兰.俄罗斯.沙特

Google Drive是如何被用于钓鱼攻击的

黑客们的目标正在逐渐 瞄准那些云存储服务,比如谷歌云端存储(Google Drive). 几天前,趋势科技的安全研究人员就发现了一个盗取用户敏感 账户信息的钓鱼攻击活动.在这次的钓鱼事件中,攻击者精心制作了一个看似正常的Google Drive登录页面,用于盗取受害者的邮箱凭证.关于Google DriveGoogle Drive是谷歌公司推出的一项在线云存储服务,通过这项服务,用户可以获得15GB的免费存储空间.攻击过程和之前的钓鱼方式一样,攻击者 首先是发送一个包含伪造的Google Dri

linux挂载3t硬盘-linux 怎样挂载3T硬盘,硬盘有数据,用于拷贝数据到服务器。

问题描述 linux 怎样挂载3T硬盘,硬盘有数据,用于拷贝数据到服务器. 请教 centos 怎样挂载3T硬盘,硬盘有数据,用于拷贝数据到服务器? 网上大部分都是用parted命令,挂载新盘,需要格式化.请大神指教,感激不尽.谢谢! 解决方案 linux恢复硬盘数据

LinkedIn数据中心的100G技术改革

LinkedIn的持续发展使得我们必须在未来的3-5年间将我们的数据中心发展到一个宏大的规模.Altair项目是我们创建大规模可扩容数据中心的途径.新的LinkedIn数据中心正在Oregon建设中,内部称作LOR1,这将是我们构建的第一个大容量数据中心架构,这将引领我们将服务器的级别从万级走向十万级.这个数据中心的新型网络架构可以支持根据需要扩充服务器数量,而且利用10/25/50/100的技术阶梯来支持使用不同网络连接的混合多层的服务. 在这篇博客中,我们将阐述我们是如何利用100G技术构建

微软:公司并没有将LinkedIn数据从Salesforce撤除的打算

据外媒报道,3个月前左右,微软以每股196美元的价格收购了职场社交平台LinkedIn.然而Salesforce对这笔交易表现出担忧,他们害怕微软会展开反竞争动作.近日,这家公司就向欧盟提出要求,希望其能对微软展开反垄断调查.对此,微软法律总顾问Brad Smith已经给予了否决,现在,他则带来了更为详细的回应.Smith表示,公司并没有将LinkedIn数据从Salesforce撤除的想法. 微软:公司并没有将LinkedIn数据从Salesforce撤除的打算 责任编辑:editor005 

勒索软件攻击的第一步就是钓鱼邮件 从概念到防御思路 这里面都有了

近期 勒索软件 及其攻击事件频繁,从中我们可看到一个规律,大多数是用钓鱼邮件的形式入侵的, 钓鱼攻击 常用的手段归纳起来主要分为两类, 第一类主要通过漏洞触发,包括目标网站服务器漏洞(如XSS.SQL注入),第三方引用内容的问题(如IFRAME挂马),网站IT支撑环境相关的DNS.HTTPS.SMTP服务缺陷(如DNS劫持),以及客户端终端环境存在的隐患,攻击者利用这些漏洞结合社会工程学对受害者进行诱骗. 第二类攻击手段则完全利用社会工程学的方式对受害者进行诱骗,如发送大量诱骗邮件.搜索引擎虚假

【转载】关于移动端的钓鱼式攻击

转载自coolshell: http://coolshell.cn/articles/17066.html  今天,在微博上看了一篇<微信和淘宝到底是谁封谁>的文章,我觉得文章中逻辑错乱,所以,我发了一篇关于这篇文章逻辑问题的长微博.后面,我被原博主冷嘲热讽了一番,说是什么鸡汤啊,什么我与某某之流的人在一起混淆视听啊,等等.并且也有一些网友找我讨论一下相关的钓鱼式攻击的技术问题.所以,我想写下这篇纯技术文章,因为我对那些商业利益上的东西不关心,所以,只谈技术,这样最简单. 首先说明一下,我个人

记一次对钓鱼邮件的实地反击

本文讲的是记一次对钓鱼邮件的实地反击, 0x00背景 6月15日,呼叫中心的同事来询问关于一封邮件的事情,IT和信息安全团队一看,必属钓鱼邮件无疑 ,第一时间告知呼叫中心的同事们不要理会该邮件. 邮件内容如下: 为了防止打开附件后中毒,我们在虚拟机中打开了附件,结果发现是让加QQ群,八成是让我们发敏感材料. 0x01 三十六计之假痴不癫 假作不知而实知,假作不为而实不可为,或将有所为.司马懿之假病昏以诛曹爽,受巾帼假请命以老蜀兵,所以成功:姜维九伐中原,明知不可为而妄为之,则似痴矣,所以破灭.兵

超过10万台含有组播DNS的设备可被用于放大DDoS攻击

本文讲的是 超过10万台含有组播DNS的设备可被用于放大DDoS攻击,超过十万个设备带有一种配置错误的服务,称为组播DNS,可以从互联网上接受请求,有可能被滥用作为DDoS攻击的放大器. 组播DNS(mDNS)是一种协议,使得本地网络中的设备能够发现彼此本身和彼此的服务.该协议被PC和嵌入式设备广泛使用,比如NAS系统.打印机和其它设备. mDNS协议允许查询请求通过单播地址被发送到特定的设备上.不过,官方的规范建议,在接受类似的查询请求时,mDNS服务应该核查请求来源是否是同子网,若不是,该请