与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

安全快讯:网络钓鱼活动影响超1150个组织

发布时间:2025-03-10 来源:安全客 浏览次数:261次

近日,Netskope Threat Labs发现了一场大规模的网络安全事故,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年下半年以来,这场活动已影响了超过 1150 个组织和 7000 名用户。

攻击者使用搜索引擎优化(SEO)技术,引诱受害者访问托管着这些网络钓鱼 PDF 文件的恶意网站。这些 PDF 文件常常伪装成用户指南、使用手册、模板和表格,使用诸如 “pdf”、“免费”、“下载” 和 “可打印” 等关键词。当受害者打开 PDF 文件时,会看到一张虚假的验证码图片,并被指示将一条命令复制粘贴到运行窗口中。这条命令会执行一个恶意的 PowerShell 脚本,该脚本会下载并安装 Lumma Stealer 恶意软件。

这场网络钓鱼活动的目标涉及各个行业的组织,其中大量集中在科技行业、金融服务行业、制造业。

这种恶意软件使攻击者能够:

1.窃取存储在浏览器中的凭据。

2.盗取加密货币钱包。

3.拦截银行账户凭据。

4.截取屏幕截图和记录按键操作。

鉴于 Lumma Stealer 恶意软件的广泛传播和隐秘的感染链条,它对个人用户和企业网络都构成了重大风险。

已在 260 个不同的域名上发现了这场活动的踪迹,其中包括 Webflow、GoDaddy、Strikingly、Wix 和 Fastly 等知名的内容分发网络。一些网络钓鱼 PDF 文件还被上传到了在线图书馆和 PDF 存储库中,进一步扩大了攻击范围。

Netskope Threat Labs强调,从互联网上下载 PDF 文件时,即使来源看似可信,也务必要保持谨慎。用户应避免点击来自未知发件人的链接或打开其附件,并且在输入个人信息之前,一定要仔细检查网站的 URL。

(来源:安全客)

天锐蓝盾数据泄露防护系统(简称:天锐蓝盾DLP)以内容识别技术为核心,通过使用关键字、数据标识符、文件属性、源代码识别等内容识别技术,对运行、存储于主机内或者网络中传输的文件、数据进行内容识别,对数据的操作和移动过程进行管控,以检测、告警、分析、阻断为手段,实现对数据以非授权的形式流出安全域进行防护的功能。

同时可灵活搭配数据安全、终端安全、态势感知等多个维度,通过丰富的策略机制满足企事业单位多样性的数据防护场景,进而强化内部系统的整体防御体系,为企业提供坚不可摧的数据安全防护。

推荐新闻

比特币 ATM 巨头字节联邦遭黑客攻击

2024-12-22

美国最大的比特币 ATM 运营商 Byte Federal 发生数据泄露事件,58,000 名客户受到影响。 ...

企业文档管理的难题有哪些?该如何解决?

2023-12-12

由于大多数企业的内部文件都分散地存放在各员工电脑中,且没有使用文档管理系统,导致企业内部出现诸多文件安全隐患,例如...

终端管理系统:保护企业文件安全 | 防止打印泄密

2024-07-31

打印机作为企业日常办公中的必用工具之一,若不进行管控,很容易被终端进行违规泄密。为有效避免普通用户打印泄密,天锐D...

企业数据防泄露 | 天锐蓝盾终端安全检测管理

2025-03-12

随着信息技术的飞速发展,终端电脑外发文件的途径日益多样化,给企业的数据安全带来了前所未有的挑战。如何有效预防多种途...

【天锐绿盾答疑】上网行为管理软件对企业管理能起到什么作用?

2022-06-02

为了保障企业局域网运营过程中拥有健康的网络环境,给终端部署上网行为管理软件是现在很多企业都会采取的措施。那么上网行...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线