AhnLab于5日表示,近期发现有不法分子利用社会高度关注的“福岛核污染水排放”争议传播恶意代码,并提醒用户提高警惕。
攻击者首先传播名为“project.chm”的Windows帮助文件(.chm)。推测其通过包含核污染水处理相关内容的电子邮件等方式进行散布。当用户不加留意运行该文件时,屏幕上会出现包含“福岛核污染水排放”和“NO JAPAN”运动相关现状的新闻内容。
随后,后门恶意代码会在用户不知情的情况下被安装。该恶意代码安装后,可根据攻击者的指令,在被感染电脑上执行文件上传与下载、窃取信息等多种恶意行为。
目前,AhnLab V3正在对相关恶意代码进行检测和拦截。为防止恶意代码造成损失,应遵守以下安全守则:▲禁止下载和运行来源不明的文件 ▲为办公软件、操作系统以及互联网浏览器(Edge、Chrome、Firefox等)程序及时安装最新安全补丁 ▲保持杀毒软件为最新版本并启用实时监控功能等。
AhnLab分析团队主任研究员Lee Gayoung表示:“攻击者为诱导用户运行恶意文件,会积极利用近期备受关注的热点话题激发用户的好奇心。即便内容十分吸引眼球,只要文件来源不明,就不要保存或运行,并务必保持杀毒软件为最新版本等,遵守基本安全守则。”
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。