首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

微软警告用户提防一种借助呼叫中心的勒索软件伎俩“BazarLoader”

2021-06-24 21:08 · 稿源: cnbeta

最近几个月,美国多家高知名度的大公司成为勒索软件攻击的受害者。在至少两个突出的案例中,公司向攻击者支付了数百万美元以取回他们的数据。随着黑客利用勒索软件的战术赚取更多的钱,攻击的发生率也在增加。微软现在警告用户要小心那些试图欺骗他们下载勒索软件的钓鱼邮件。

微软网络安全研究人员正在寻找一个名为BazarCall的犯罪组织。该犯罪团伙正在利用呼叫中心用名为BazarLoader的恶意软件感染计算机,该软件已被用于分发勒索软件。该勒索软件背后的团伙自1月以来一直很活跃,值得注意的是,他们利用呼叫中心的操作员引导受害者在Windows电脑上安装他们的软件。

一旦安装,该恶意软件会提供进入Windows PC的后门,允许犯罪分子发送后续恶意软件,扫描环境,并利用网络上的其他脆弱主机。这种攻击通常从一封钓鱼邮件开始,告知受害者他们电脑上的软件试用版已经过期,除非他们打电话取消试用,否则将自动收费。

微软正在重点关注该组织针对Office 365用户发送的电子邮件。如果用户拨打电子邮件中的号码,攻击者运营的欺诈性呼叫中心会指示受害者访问一个网站并下载一个Excel文件来取消服务。在该下载的文件中,有一个恶意的宏,可以下载恶意软件载荷,使勒索软件得以安装。

据了解,该组织还使用Cobalt Strike渗透测试工具来窃取证书,包括窃取活动目录数据库的数据。窃取活动目录数据库内容对企业用户来说是一个重大问题,因为它包含了组织的身份和凭证信息。

举报

  • 相关推荐
  • ​金仓数据库异构多活架构,护航浙江省人民医院信创实践

    浙江省人民医院作为省内规模最大、实力最强的三甲医院,承担信创试点使命。面对多院区、高负载及业务连续性等挑战,医院选择电科金仓数据库,以“异构多活容灾架构”为核心,打造国内首个LIS系统国产化改造案例。该方案实现多中心互备、秒级切换,业务连续性达99.99%,效率提升60%,为集团化医院信创提供了可复制的全链路解决方案。

  • 美团阿里互攻“腹地”、红果内测“带货”:双十一无边界了

    意料之中地,今年的双十一的战场提早开打。 10月7日,快手抢先开启预售活动,抖音电商随即于9日加入战局,随后加入的是于9日晚8点的京东,11日开启大促的小红书,以及14日开卷的拼多多,15日启动活动的淘宝,今年整个促销周期将长至38天超过去年,刷新“史上最长”纪录。 辛巴退网、小杨哥复出仍无音讯,还留在牌桌上的头部主播们更加强调自身社会责任,更努力提�

  • 双11“换芯” 阿里妈妈AI按下加速键

    ​今年双11的不同,在平台对外披露的商家案例中得以一窥究竟。 AI智能选品、AI智能出价、AI智能调控投放节奏..... 这些营销策略的表述来自音箱品牌Marshall,双11第一波段10天活动期内,Marshall在影音电器行业品牌和店铺排名均位居第一;成交转化率提升67%,爆款成交同比增长30%。这波爆发式增长的背后,反复被CUE到的AI可以说是深藏功与名。 绝非只是平台意志的表达,

  • 阿里回应饿了么更名:正处于灰度测试阶段

    饿了么App完成品牌升级,正式更名为“淘宝闪购”,版本号同步更新至12.0.1。此次升级标志着阿里巴巴整合即时零售战略的关键一步,新平台聚焦餐饮外卖与日用百货的30分钟极速配送服务。目前该平台仍处灰度测试阶段,仅向部分用户开放,由饿了么现有配送体系承接全国主要城市订单。阿里表示将根据测试反馈持续优化服务体验,此举或将重塑电商行业服务标准与竞争格局。

  • 云数据安全态势感知全新上线,筑牢内外网数据安全防线

    本文系统分析了云上数据安全的核心问题与解决方案。主要挑战包括:数据资产分散难管理、访问溯源成本高、风险定位困难、权限滞留易泄露。解决路径需构建统一安全运营视图,通过资产自动发现、AI敏感数据识别、访问关系可视化实现全面监测,结合多维动态分析提供精准管控建议。最终达成“看得见、管得住、防得准”的安全目标,并满足合规审计要求。

  • 国产化率达100%!温州港TOS成功“换芯”金仓数据库

    浙江省首个信创版港口集装箱码头生产操作系统n-TOS及配套中心业务处理系统CTOS在温州港乐清湾港区上线运行。系统采用海光CPU、银河麒麟操作系统等全栈国产软硬件,国产化率达100%,安全性和稳定性通过全面验证。金仓数据库助力实现Oracle数据库的平滑迁移,确保业务零改造上线。该系统作为港口"智慧大脑",管理集装箱装卸、堆存等全流程业务,标志着浙江海港在码头核心系统自主可控方面迈出关键一步,为后续推广提供样板。

  • OpenAI和微软的关系没那么糟,跟英伟达也没那么好

    OpenAI的动作比所有人想象的都要快。 上周二,OpenAI完成重组。其中一个重要变化是:彻底取消了与微软的排他性协议,结束了Azure长达六年的云服务独占模式。此前,OpenAI所有模型的训练、推理与部署都必须优先选择Azure,微软还享有优先购买权。 宣布与Azure“分手”后不到一周,OpenAI便火速宣布了与AWS的战略合作——双方达成一项价值380亿美元的云计算协议,OpenAI将全面接入

  • 玄武云通过DCMM三级认证 数据管理能力获国家级权威认可

    玄武云科技(02392.HK)近日通过国家数据管理能力成熟度(DCMM)稳健级(三级)认证。该认证依据国家标准GB/T36073-2018,标志着公司在数据战略、治理、安全、质量等八大能力域达到国家权威标准。公司建立了覆盖数据标准管理、安全管理、质量管理的完整体系,将数据管理融入产品研发与业务流程,为云通信与AI业务发展奠定坚实基础。未来将持续深化数据能力建设,探索数据要素创新应用,助力行业数字化转型。

  • AI+大消费的首个双11,商家借阿里妈妈实现首波爆发

    10月15日晚八点,天猫正式开启了2025年度双11预售,预售首小时,便有35个品牌成交破亿,1802个品牌成交翻倍,破亿品牌数、成交翻倍品牌数、活跃用户数均超去年同周期。淘宝天猫作为双11的主阵地,再一次见证了无数优秀品牌商家的高光时刻。 作为首个AI全面落地的双11,这场品牌生意集体爆发盛景的背后,阿里妈妈对商家经营的赋能作用,已悄然融入每一个关键节点。 在

  • AI日报:腾讯发布全新ima2.0;微软发布 Copilot 一系列重磅更新;阿里夸克AI眼镜开启预售

    本文汇总近期AI领域重要动态:月之暗面再获数亿美元融资,显示资本对国产大模型的信心;Anthropic为Claude推出记忆功能,兼顾个性化与隐私保护;中科大与字节发布MoGA长视频生成模型,实现分钟级高质量生成;腾讯ima2.0升级任务模式,可自主拆解复杂流程;阿里夸克AI眼镜开启预售,融合拍摄与智能功能;微软Copilot新增群聊、记忆与Edge AI模式;Opera推出深度研究代理ODRA提升�

今日大家都在搜的词: