iThome - 1 天前查看原文
求職信網釣鎖定財務長與金融高層而來,駭客企圖遠端存取工具Netbird控制受害電腦
駭客以徵才的名義從事網釣攻擊的情況不時傳出,其中最常見的是針對開發人員而來,如今有人專門針對全球高階財務主管下手,直到一年後才被研究人員發現。 資安業者Trellix 於5月中旬偵測到專門鎖定財務長(CFO)及金融高層的網路釣魚攻擊 ,駭客的攻擊範圍相當廣泛,涵蓋歐洲、非洲、加拿大、中東、南亞等全球5個地區。受影響的產業包括銀行、能源公司、保險業及投資機構。攻擊者利用合法的遠端存取工具NetBird,在受害者的電腦上建立隱藏的本機帳號,並啟用遠端桌面存取。