“72小时内提交资料”……诱导运行
一旦感染,电脑可能遭远程操控或资料被窃取

冒充税务机关违规通知、诱导安装恶意软件的钓鱼邮件正在传播,需提高警惕。


联合通讯社19日援引ESTsecurity安全响应中心报道,近日有人向韩国企业负责人发送了标题为“税务违规及制裁通知”的钓鱼邮件。


图片与该报道内容无直接关联。Pixabay供图

图片与该报道内容无直接关联。Pixabay供图

View original image

攻击者未将恶意文件直接附在邮件中,而是利用正规文件共享服务链接,旨在规避安全系统的检测。邮件称收件方在税务调查过程中违反了特定条款,若未能在72小时内提交相关资料,可能面临制裁。


点击邮件中的链接后,会通过正规文件共享服务下载名为“税务违规代码.zip”的文件。解压并打开可执行文件后,便会运行安装中国开发的远程控制程序RdViewer的恶意软件。


经分析,该可执行文件采用了以中国辽宁省个人名义签发的有效代码签名证书,以规避Windows SmartScreen警告及安全程序基于信誉的检测。


恶意软件运行后,远程控制程序会被安装在用户账户内的隐藏路径中,并作为正常程序注册为Windows服务,即使重启电脑也会自动运行。安装完成后,初始可执行文件会自行删除,使用户难以察觉感染情况,也增加后续分析的难度。


近日,针对韩国国内企业负责人发送了题为“税务违规及制裁通知”的钓鱼邮件。East Security安全响应中心提供

近日,针对韩国国内企业负责人发送了题为“税务违规及制裁通知”的钓鱼邮件。East Security安全响应中心提供

View original image

ESTsecurity安全响应中心表示,已安装的远程控制程序会伪装成系统进程,随后连接攻击者的命令与控制服务器,从而提供访问电脑屏幕、文件及音频等内容的通道。一旦感染,攻击者可能远程操控电脑或窃取内部资料。


ESTsecurity安全响应中心指出,此次攻击的特点是以税务违规通知和短暂的提交期限为由,刺激企业负责人的不安情绪。该中心还补充称,攻击者同时利用伪装成真实机构文件的邮件及正规文件共享服务,以降低收件人的警惕性。



该中心提醒,即便是涉及税务或法律事务的邮件,如并非由官方机构域名地址发出,也不要打开链接或附件,务必通过相关机构另行确认是否确有该通知。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。