3、郵件確認(rèn)
不論是朋友還是陌生人發(fā)來的電子郵件中的可執(zhí)行程序附件都必須檢查無異后才可使用。如果遇見擴展名很奇怪的附件,或者打開附件文檔時提示“是否啟用宏”,那絕對不要輕易打開,極大可能是病毒軟件,應(yīng)該及時刪除這些信息預(yù)防病毒的侵害。
據(jù)聞BEC計劃自2018年8月起就已開始運作,其重點目標(biāo)為英國和美國的金融服務(wù)機構(gòu)。
這種攻擊手段起初是通過大規(guī)模電郵方式進行分發(fā)的,而電子郵件中包含指向性(谷歌云服務(wù)托管的惡意網(wǎng)站)的釣魚鏈接。
購買正版的殺毒軟件進行安裝,定期升級系統(tǒng),經(jīng)常性對系統(tǒng)進行最新的補丁安裝,國內(nèi)服務(wù)器租用 服務(wù)器托管,修復(fù)系統(tǒng)本身存在的漏洞。
郵件病毒的感染速度很快,只要有一臺計算機感染了病毒,可能在幾十分鐘內(nèi)相關(guān)連的數(shù)百臺計算機就會被全部感染。
單個計算機上的病毒清楚還是比較簡單,可通過格式化硬盤、刪除帶毒文件等方式徹底清除病毒。但是如果是企業(yè)中的計算機感染了病毒,這就不是一臺計算機的問題了,企業(yè)中所有的計算機都必須全部完全的將計算機中的病毒清除干凈,只要有一臺有潛在病毒沒有被清除,一旦爆發(fā)又將是一場大規(guī)模的“戰(zhàn)役”。
5、隱蔽性
他們利用電子郵件安全系統(tǒng)的漏洞,讓電子郵件中的惡意鏈接繞過電子安全系統(tǒng)送到各個侵害目標(biāo)手上。由于只有威脅到存儲庫的惡意URL才會有一定幾率被識別,而攻擊者一直不斷改變托管域的負載,導(dǎo)致程序無法正常識別。
3、清除病毒困難
2、擴散面廣
1、感染速度快
電子郵件不但快,擴散范圍也很廣,在迅速傳染局域網(wǎng)內(nèi)的所有計算機同時,還能在短時間將病毒傳播到千里之外。
現(xiàn)谷歌表示已將這些惡意軟件程序的有效負載移除,并承諾會定期檢查、刪除Google云端存儲上的惡意軟件,還鼓勵客戶通過Google網(wǎng)站報告可疑的濫用行為。
1、安裝殺毒軟件
郵件病毒與其他病毒相比起來會更加隱蔽。一般郵件病毒的傳播方式是通過將病毒隱蔽在郵件的附件或是信紙中,一定程度上增加了查殺病毒的難度。
這種特殊的技術(shù)手段被稱為“聲譽上升”,研究人員經(jīng)分析發(fā)現(xiàn),目前在Alexa排名的前100,000個域名中有4,600個域名已經(jīng)涉及利用合法托管服務(wù)的行為。也可稱為“名譽聯(lián)網(wǎng)”,該方法可借知名的流行托管服務(wù)來躲避檢測。
定期使用防病毒軟件對系統(tǒng)進行掃描檢查,大部分軟件都設(shè)有定期計劃,可選擇手動檢查或者定時自動檢查。
門洛實驗室的研究人員表示,他們一直在關(guān)注這個騙局(BEC),本次網(wǎng)絡(luò)犯罪分子的重點目標(biāo)是銀行和金融服務(wù)公司的員工。他們沿用典型軌道,利用特殊的社交工程和網(wǎng)絡(luò)釣魚電子郵件,香港免備案主機 美國服務(wù)器,誘使侵害對象點擊惡意鏈接并下載惡意軟件負載。
日前,網(wǎng)絡(luò)犯罪分子利用新的企業(yè)電子郵件活動(BEC)通過谷歌云存儲服務(wù)向企業(yè)傳播惡意軟件。
如何防治
據(jù)報道,日前有網(wǎng)絡(luò)犯罪分子利用新的企業(yè)電子郵件活動(BEC)通過谷歌云存儲服務(wù)向企業(yè)傳播惡意軟件。
4、破壞性大
病毒特點
當(dāng)計算機感染了病毒之后,將直接影響網(wǎng)絡(luò)的運行工作,輕則影響工作效率,重則導(dǎo)致計算機網(wǎng)絡(luò)癱瘓,資料損毀、丟失。
2、定期檢查