2012-03-21來(lái)源:金山安全中心
摘要:經(jīng)濟(jì)日益全球化和經(jīng)濟(jì)危機(jī)讓國(guó)內(nèi)從事外貿(mào)B2C的企業(yè)賺足了美元,美元令黑客們垂涎三尺,黑客利用欺騙伎倆偽造訂單,伺機(jī)竊取機(jī)密。業(yè)務(wù)主管可能因?yàn)榇蜷_(kāi)一封郵件就令公司利潤(rùn)化為烏有。金山網(wǎng)絡(luò)安全中心就截獲了一種專門(mén)針對(duì)外貿(mào)B2C企業(yè)的后門(mén)程序。
關(guān)鍵詞:外貿(mào) B2C 企業(yè) 木馬 金山毒霸
經(jīng)濟(jì)日益全球化和經(jīng)濟(jì)危機(jī)讓國(guó)內(nèi)從事外貿(mào)B2C的企業(yè)賺足了美元,美元令黑客們垂涎三尺,黑客利用欺騙伎倆偽造訂單,伺機(jī)竊取機(jī)密。業(yè)務(wù)主管可能因?yàn)榇蜷_(kāi)一封郵件就令公司利潤(rùn)化為烏有。金山網(wǎng)絡(luò)安全中心就截獲了一種專門(mén)針對(duì)外貿(mào)B2C企業(yè)的后門(mén)程序。

圖1 黑客偽造郵件欺騙收件人點(diǎn)擊
攻擊者首先偽造一封洽談業(yè)務(wù)的電子郵件,定點(diǎn)發(fā)送給從事外貿(mào)B2C業(yè)務(wù)的企業(yè)。謊稱有一筆生意上門(mén),收件人會(huì)被誘惑點(diǎn)擊郵件中的訂單鏈接,下載一個(gè)看起來(lái)象PDF文檔的后門(mén)程序。若企業(yè)主管沒(méi)有防范意識(shí),安全軟件未及時(shí)攔截。這個(gè)后門(mén)程序就會(huì)潛伏下來(lái),伺機(jī)盜取機(jī)密信息。

圖2 偽裝成PDF文檔的后門(mén)程序
金山網(wǎng)絡(luò)安全專家指出,此類攻擊郵件通常是在攻擊者充分了解相關(guān)企業(yè)的業(yè)務(wù)特點(diǎn)之后進(jìn)行,非常具有欺騙性,安全意識(shí)不足的業(yè)務(wù)人員很容易中招。金山網(wǎng)絡(luò)安全專家提醒外貿(mào)B2C企業(yè)小心處理業(yè)務(wù)郵件,及時(shí)修補(bǔ)系統(tǒng)漏洞,安裝完全免費(fèi)的金山毒霸防御。