近日,借助于Websense ThreatSeeker®智能云的幫助,Websense®安全實驗室™的研究人員成功檢測到一起惡意電子郵件攻擊事件,在此次攻擊事件中,攻擊者利用源自??怂剐侣動蛎膫卧祀娮余]件地址,試圖將受害者引至托管BlackHole漏洞利用工具包的網站。一旦攻擊郵件成功入侵用戶電腦,就會釋放一個與Cridex病毒家族相關的惡意代碼,用于竊取銀行憑證、泄露個人身份信息及其它私密信息,獲取巨額犯罪收益。Websense安全實驗室于6月27日檢測到的這些惡意電子郵件以“最新新聞”為主題,模仿與“美國向敘利亞派遣部隊”相關的合法新聞內容形式,意在誘使受害者點擊惡意鏈接。此次攻擊波及了全球范圍內的各種行業,截至6月27日下午四點,Websense ThreatSeeker®智能云已經檢測并成功攔截了60,000多個實例。
被攔截的電子郵件中包含新聞快訊,而且都是針對移民改革政策、反恐戰爭和向敘利亞派遣駐軍等當前最受歡迎和極具爭議的話題,很有說服力,因此會引起收件人的興趣。Websense檢測到的電子郵件主題主要有:“美國在敘利亞的軍事活動――這是第三次大戰的開端嗎?”、“美國在敘利亞駐軍19,000人”、“奧巴馬向敘利亞派遣駐軍”等。