金笛邮件论坛  

返回   金笛邮件论坛 > 金笛电子邮件系统 > 金笛邮件售后服务专区

回复
 
LinkBack 主题工具 显示模式
旧 2013-04-19, 16:26   #1 (permalink)
版主
 
注册日期: 2012-02-07
帖子: 281
默认 安全疫情通报:假冒软件续约垃圾邮件激增

过去几年我们发布了许多详细介绍目标性攻击的报告、白皮书和博客。例如,有些攻击利用复杂的感染方法(如水坑式攻击),有些攻击则依靠隐藏在文档文件中的 漏洞代码,并混合使用社交工程手法。不久前,使用假冒电子邮件作为感染方法的群发邮件蠕虫仍然主导着恶意软件世界,但有一种手法是冒充知名防病毒提供商发 出的欺诈性软件许可续购通知。有些人可能认为这种手法已经绝迹,但最近有证据表明它仍然十分活跃。

垃圾邮件的附件具有.doc.exe 扩展名,这很可疑。尽管文件使用MS Word图标,但是此文件是一个可执行文件,因此不管电脑上是否安装了MS Word,此文件都会运行。赛门铁克将此文件检测为Trojan.Dropper。此文件一旦执行,就会在电脑上释放一个简单的后门(检测为 Backdoor.Trojan),该后门会连接到命令和控制(C&C)服务器,并等待远程攻击者的命令。攻击者可能会控制电脑,然后在电脑上为 所欲为,包括窃取信息以便在后续攻击中使用。

虽然使用防御系统抵御复杂攻击已成为绝对必要的措施,但是通常一个简单的老伎俩就足以攻破电脑。在使用了安全软件并且这类电子邮件很少会进入您的收件箱时,用户往往就会忘记基本的安全做法。请务必谨记一句话:“灾难常发生在您最不经意的时候”。
使用金笛邮件网关可以有效的拦截99%的病毒、垃圾邮件
__________________
陈彦博 
邮件事业部 技术支持工程师
北京春笛网络信息技术服务有限公司
北京海淀区知春路23号863软件园量子银座903室 100191
电话:010-82356575-6023
传真:010-82356575-6004
手机:18622575102
电邮:chenyb@mailer.com.cn
网址:www.chundi.com
QQ:1481461853 1650928809
chyb 当前离线   回复时引用此帖
回复

书签


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛启用 HTML 代码
Trackbacks are 启用
Pingbacks are 启用
Refbacks are 启用



所有时间均为北京时间。现在的时间是 04:42


Powered by vBulletin® 版本 3.8.3
版权所有 ©2000 - 2024,Jelsoft Enterprises Ltd.