Windows

मैलवेयर भेजने से पहले कॉल करना बेहतर है, सिमेंटेक पाता है

बन्ना बन्नी गीत || शादी से पहले बन्ना कॉल करो || अजीज खान

बन्ना बन्नी गीत || शादी से पहले बन्ना कॉल करो || अजीज खान
Anonim

हैकर ढूंढ रहे हैं कि यह मैलवेयर से लेटे हुए ईमेल भेजने से पहले आगे कॉल करने का भुगतान करता है।

सिमेंटेक ने देखा है कि फ्रांसीसी भाषी लेखांकन और वित्त विभाग के कर्मचारियों के उद्देश्य से एक परिष्कृत सोशल इंजीनियरिंग अभियान के रूप में इसका वर्णन क्या है। पीड़ित को बुलाया जाता है और फ्रेंच में पूछा जाता है कि क्या वे ईमेल द्वारा भेजे गए चालान को संसाधित कर सकते हैं।

रोमानिया और लक्समबर्ग में सहायक कंपनियों समेत फ्रेंच संगठनों के खिलाफ "भाला फ़िशिंग" के रूप में जाना जाने वाला हमला की शैली का उपयोग किया गया है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

"यह सुझाव देने के सबूत हैं कि ये हमलों फरवरी 2013 के शुरू में ही शुरू हुए थे, हालांकि, अप्रैल में यह हाल ही में हाल ही में था कि फोन कॉल भेजने से पहले रखा जा रहा था पीड़ित ईमेल को पीड़ित करते हैं, "सिमेंटेक ने अपने ब्लॉग पर लिखा था।

हमलावर पीड़ितों का फोन नंबर और ईमेल प्राप्त करते हैं- जानकारी के दोनों टुकड़े जिन्हें आम तौर पर ढूंढना आसान होता है। उनके लक्ष्यों के पास संवेदनशील वित्तीय जानकारी तक पहुंच होगी, और चालानों को संभालने का व्यवसाय उनके सामान्य पाठ्यक्रम का हिस्सा होगा।

"चालानों को संभालने के बाद से वे नियमित आधार पर ऐसा करेंगे, इस आकर्षण में काफी दृढ़ विश्वास होने की संभावना है, "सिमेंटेक ने लिखा। "इस हमले के प्रत्येक तत्व को सावधानीपूर्वक योजना बनाने और हमले की समग्र सफलता दर में योगदान करने की आवश्यकता होती है।"

ईमेल में या तो एक दुर्भावनापूर्ण लिंक या अनुलग्नक है, जो मैलवेयर है। सिमेंटेक ने कहा कि संलग्न कार्यक्रम "W32.Shadesrat" का एक रूप है, जो एक रिमोट एक्सेस ट्रोजन है जो हैकर्स कंप्यूटर से जानकारी चोरी करने के लिए उपयोग करते हैं।

शेड्रेट पासवर्ड चुरा सकता है और वितरित अस्वीकार सेवा के हमलों का संचालन कर सकता है 2011 से सिमेंटेक से एक लेखन।

शेड्रेट को सालाना $ 40 से $ 100 के लिए लाइसेंस प्राप्त किया जा सकता है, सिमेंटेक ने कहा।

कंपनी ने कहा कि हमलावरों के पास अपने लक्ष्यों पर सीमित जानकारी हो सकती है और उन लोगों को सलाह दी जाती है कि वे अतिरिक्त प्रश्न पूछें सत्यापित करें कि कॉलर वैध है। संवेदनशील जानकारी को भी एन्क्रिप्ट किया जाना चाहिए।

"संगठनों को यह भी पता होना चाहिए कि व्यक्तिगत रूप से पहचान योग्य कर्मचारी जानकारी जो आपके उद्यम के बाहर मौजूद है, यहां तक ​​कि चालान के रूप में भी, आपके खिलाफ एक व्यापार सहयोगी समझौता हो जाने पर आपके खिलाफ उपयोग किया जा सकता है," सिमेंटेक ने लिखा।