最新 Java 漏洞攻击以微软通知做诱饵
安全组织SANS Internet Storm Center (ISC) 接获通报,有一封来自微软,名为《微软服务变更重要通知》(Important Changes to Microsoft Services)的邮件,遭到黑客伪装成网钓邮件并流传到网络上,如果用户不慎点入就会被带到利用Java漏洞进行攻击的恶意网站。ISC并呼吁用户,点入邮件网址前要小心来源网址,并且最好暂时关闭Java功能。
伪造邮件指向的网站包含Blackhole攻击工具,透过挂马攻击入侵用户电脑中的Java漏洞,并植入Zeus恶意程序变种。安全研究人员指出,Zeus会窃取用户帐户相关资讯,然而它的检测率很低,不容易被病毒检测工具发现。
正规的微软通知邮件宣布数项微软服务自10月19日开始变更,由署名Karla L的人员发出。邮件旨在通知用户,微软线上服务包括Hotmail, SkyDrive, Bing, MSN, Office.com, Windows Live Messenger, Windows Photo Gallery, Windows Movie Maker, Windows Mail Desktop及Windows Writer将有用户安全验证方法的调整。
Karla L则在微软网站回应表示,用户若在Hotmail.com或Outlook.com发出,会看到邮件有绿色盾牌图样,显示来源为受信赖的单位。
相关推荐
shipinsky 2020-09-23
zhangwentaohh 2020-09-16
文山羊 2020-08-16
心丨悦 2020-08-03
Dukezhao 2020-07-04
xiaodaiwang 2020-06-12
zk0 2020-06-07
我欲疾风前行 2020-06-04
mxcsdn 2020-05-27
yznkaixin 2020-05-14
千锋 2020-05-13
Sophisticated 2020-05-09
老和山下的小学童 2020-05-11
llwang0 2020-05-06
小灰笔记 2020-03-16
vs00ASPNET 2020-02-19
86206132 2020-01-09
atb 2019-12-27