【安全资讯】冒充美国国税局的Emotet钓鱼邮件活动
Emotet 是一种恶意软件感染,通常通过带有包含恶意宏的附加 Word 或 Excel 文档的网络钓鱼电子邮件传播。近日,研究人员发现了多个网络钓鱼活动,发件人冒充美国国税局,邮件使用与 2022 年美国税收季节相关的诱饵,向目标发送纳税表格或联邦申报表。
文件内部是一个Excel 文件,打开时会提示用户单击“启用编辑”和“启用内容”按钮以正确查看文档,一旦用户点击这些按钮,就会执行恶意宏,从被黑的 WordPress 站点下载并安装 Emotet 恶意软件。安装 Emotet 后,该恶意软件将下载额外的有效载荷如Cobalt Strike、SystemBC远程访问木马。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享