納税期限が近づくと、EmotetマルウェアはIRSメールで偽装します。GrahamCluley

Simple Blog Card
「URL」を入力してください。

「IRS.gov」から送信されたと称する電子メールには、受信者が記入する必要のある納税申告書(W-9など)が含まれていると主張しています。
ただし、実際には、偽の電子メールは、疑いを持たないコンピューターユーザーのPCを悪名高いEmotetマルウェアに感染させようとする試みです。
最新のキャンペーンでは、潜在的な被害者は電子メールの添付ファイルを開き、Officeドキュメントでマクロを有効にして、さらにマルウェアをダウンロードしてインストールし、会社のネットワーク全体に拡散しようとします。
電子メールスキャン防御による検出を回避するために、最新のIRS関連キャンペーンの一部の添付ファイルは、パスワードで保護された.ZIPアーカイブにパッケージ化されています。
過去に、IRSは、税金の還付や機密性の高い財務情報に関する電子メールを送信しないことを明確にしました。

コメント

タイトルとURLをコピーしました