国内大量外贸物流企业正遭受尼日利亚钓鱼组织攻击

2020年6月,上海某航运集团与一家国外物流公司进行合作交易往来过程中,被网络钓鱼组织攻击,险些蒙受5万多美元的经济损失,过程如下:

该航运集团与另一家国外物流公司有合作往来,双方在进行邮件沟通中,被一个尼日利亚网络钓鱼组织相中,该组织不仅注册了与双方网站相似度极高的域名,还劫持了双方员工的邮件往来,仿冒了往来人员的邮箱账号。

攻击组织通过一个中间人的角色,分别伪装成航运集团及物流公司进行通信,从中获取合作内容等关键信息,并在商讨付款时修改收款银行信息,使得航运集团将少量资金转入了攻击组织,而并未察觉。就在航运集团即将再次向攻击组织转入5万多美金时,瑞星公司通过追踪发现了该组织的攻击信息,及时联系了该集团,停止付款交易,帮其及时止损。

此次瑞星安全专家在追踪中发现,尼日利亚长期存在的多个网络钓鱼攻击组织,正在对国内大量进出口贸易、货运代理、船运物流等企业进行着猛烈的网络钓鱼攻击,这类组织通过搜索、购买或窃取等方式获取企业相关邮箱账号进行钓鱼邮件投递,劫持企业公务往来邮件,伪装成买卖双方从而进行诈骗,以牟取暴利,因此导致国内很多企业遭受巨大的经济损失或信息被窃等风险。

国内大量外贸物流企业正在遭受攻击

瑞星安全研究院通过长时间的追踪,获取了部分尼日利亚网络攻击组织使用的邮箱和服务器访问权限,从而还原出该组织的一些攻击路径及方式:

1. 攻击者通过爬虫或搜索、黑市购买及间谍软件窃取等方式获取大量邮箱地址,通过专业的工具抽取所有与该邮箱进行通信的邮件地址,从而得到大量优质的潜在攻击对象;

2. 攻击者在掌握大量的邮箱账号后,将各种商业间谍软件或钓鱼网站投递至这些邮箱中,以窃取受害者电脑中浏览器、邮件、账号密码、cookies、键盘记录和屏幕截图等重要信息,从而源源不断的获取大量的凭据信息;

3. 在获取到大量用户资料后,攻击者有选择性的以外贸企业、货物代理、物流运输等国际贸易链条上的公司和企业作为下手对象,监控这些公司员工邮箱的通信活动,查找有关资金往来的邮件记录,在合适的时机介入进行诈骗活动;

4. 攻击者通过长期对买(卖)双方邮件内容进行监控,以获取其中重要信息,从而伪装成买方及卖方,充当中间人与真正的买(卖)方进行通信,劫持并传输邮件内容,并以打折、避税或篡改等方式更换收款信息,最终骗取受害企业的大量资金。

瑞星公司从该组织收集的邮件中发现,有大量国内企业员工的公务和个人邮箱,或企业网站登录凭据等数据存在其中,同时还发现该组织注册了大量的企业仿冒域名,这些冒牌货与真实域名相似度极高,而这些企业很有可能就是该组织正在攻击或即将攻击的目标。

攻击者以家庭为单位 父子作案分工明确

在追踪溯源过程中瑞星安全研究院获取到了一些攻击者的信息,通过邮箱的登陆记录和一些开源的情报信息来看,该组织成员主要生活在尼日利亚的拉各斯市,他们每天的工作就是进行攻击活动,部分攻击者还是以家庭为单位,父亲和儿子一起参与。这些攻击者通过skype不断安排攻击任务和通信交流。

通过对跟踪的其中一个团伙进行了梳理,瑞星安全专家发现该组织成员主要有如下几人,其中 JoeRyaHall是该组织的主要负责人,负责该组织的整个诈骗运营。

小组成员主要有5人,其中PRINCE ARTHUR II 是JoeRyaHall儿子,负责主要工作,而该组织是尼日利亚钓鱼诈骗攻击活动中一个较活跃的组织。

根据瑞星监测,该组织目前仍正在针对我国企业进行大范围攻击,因此建议广大从事外贸进出口及相关行业的企业和个人注意以下几点:

企业通过邮件沟通确认付款信息时,对于以各种理由修改收款账户的信息要引起警觉,一定在付款之前通过第三方通信工具进行反复确认。

统一部署企业级的终端安全防护软件。目前的邮件服务提供商和邮件网关类安全产品对这些钓鱼诈骗攻击都不能够做到100%的拦截。大量的钓鱼和攻击邮件都能突破现有的安全防护方案到达用户终端,所以拥有一款终端安全防护产品十分必要。

提高企业员工的安全防护意识。员工在日常处理邮件过程中要注意邮件附件中文件的后缀名,不运行邮件附件中可执行文件和可疑脚本文件。

打开邮件附件中的Office文档时,如果弹出安全提示框或宏提示框,在无法确定安全的情况下一律拒绝启用,并及时更新Office程序的相关漏洞。

不直接点击邮件中的链接,不在邮件跳转链接到的网页中输入账号密码,如果发现是钓鱼网站并被钓鱼成功,则第一时间修改相关账号密码。

在日常邮件往来中定期检查邮件收件人的邮箱地址是否被仿冒,在回复邮件时如果回复邮件地址与发件人不一致时要引起高度重视。

定期查看邮件账户等登陆日志,对于邮件服务商发送的异地账号登陆等安全风险提示要引起重视,定期修改邮箱、网站等相关的账号密码。

由于仍有大量企业信息流入该类钓鱼组织,请广大相关企业引起高度重视,同时可与瑞星公司取得联系以获取更多详细信息。
文本来源:瑞星

也许你的爱是双人床,说不定谁都可以陪你流浪,你的目光锁在某个地方,你的倔强是一道墙内心不开放。也许你的心是单人房,多了一个人就会显得紧张。想看看你最初的模样,你脱下来的伪装你会怎么放?别说还有感觉,你我都知道我们只能忠于直觉,正因为欠缺所以总不懂拒绝,但又不再愿意为对方妥协,别说还说感觉,你我都知道拥抱不代表亲切。可能是害怕被拒绝不敢直接,还是我们在等下一次机会。同样皱着眉,却有不同的滋味。 https://t.cn/8kBFtP8

24小时白班跑着放了一圈腹水,拒绝了急诊反复推送的伪装成腹腔感染的肝癌破裂出血病人,正为自己的敏锐触觉而自鸣得意。殊不知只是时候未到。不知哪根筋触犯了夜班之神,今天晚上,各行各业都活跃着我的身影。从抗休克到抗霉菌,请教打伏立康唑打成精神病的经验,抓逃跑的病人,安慰羊力大仙嗑七种精二的姐夫,修复大哭大闹的二傻子和他的护工小姐姐的感情……在抢救的空档里改着文章,抽空给别人微信发个质谱分析的问题,发完才惊恐地看见人家朋友圈发布着:今天刚生了个孩子,追悔莫及,又赶紧一脚踩进了祝福的坑里……在群里吐个槽,竟然就连手机输入法也跟我过不去……我想静静……


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #10/10 HOPE# #HOPE life# 本周的防疫公益直播课来啦~ 2020年的初始的震撼也许让我们更珍惜自己原本拥有的幸福,不知不觉中,春天不期而
  • embodiment:n.(体现一种思想或品质)典型、化身feminnity:n.女子气质、女气、阴柔dainty:adj.小巧玲珑的、娇小的、小巧精美的mob
  • 想快点回到原本的状态 偶尔去超市和公园逛逛 体会最普通又最美好的生活幸福感 傍晚看看落日吹吹风 夜晚听歌去散步 想出门便出门 穿漂亮的衣服 化精致的妆 和姐妹约
  • ——辛弃疾《鹧鸪天》明月不谙离恨苦,斜光到晓穿朱户。——李商隐《暮秋独游曲江》人到情多情转薄,而今真个悔多情。
  • 【藕益大师:佛力亦因自力。自力亦缘佛力 】 法贵当机。机既万殊。法亦千变。概而为语。有四种教。良以众生流转二死。止因迷真。迷中二种无明。迷真故有分段生死。
  • #刘宇宁代言露华浓# ♡#刘宇宁当遇见你# ♡#摩登兄弟[超话]# ——摩登兄弟※MDXD※刘宇宁※LYN——☞老大今天的抖音终于营业了☞这自拍照也太帅了吧☞我
  • 小姑娘真的是这个世上最美好的生物了即使是被狗公司三言两语招聘信息骗进来,呆了短的三天,长的也不过一个周的小姑娘都是天真可爱,漂漂亮亮的,爱笑也开朗,不吝啬自己的
  • 它的高蛋白含量显示出巨大的潜力,以满足不断增长的人口的饮食需求。Dort wollen wir niedersinken我们要在那里躺下,Unter dem P
  • 和你一样,我有自己的初心。#和肖战一起成为更好的自己#我是个成年人了,知道自己喜欢的人是个什么样子。
  • 你明知道回不去了,可你无法割舍下这段感情,也无法接受没有他的日子,于是你拼命地发信息、打电话,把手机当成最后的救命稻草,以为这样就能够抓住对,关注我教你怎么去挽
  • 平时应付黑就够累了,在这里,大家就…温柔一点吧[握手]#博君一肖[超话]#❗❗那些人就是想要哥哥被全网嘲,但是前两天的事情没有达到他们想要的结果,所以接下来哥哥
  • !!
  • 如果他有理,你就修正自己的错误;如果他无理,只当没听见。这个渴望就像禁锢在人类躯体内的灵魂,是自然的本质,是元素的灵魂,它急欲回到派遣它来的地方去。
  • #exo9[超话]#一路走来几般坎坷,陪你们走完一路你们对于我而言,是璀璨夺目般闪耀的存在全能大哥西柚珉-金珉锡最好的里兜小哥哥-金俊勉治愈独角兽LAY-张艺兴
  • 当有一天我们因放纵和错误把自己弄的一片狼藉时会悔恨万分,为什么早已洞穿世界还幼稚呢,从表面上看,人生不过是戏,完全靠演技,即使不愿违心表演,也要演好,这是不被潜
  • #韩国#新冠肺炎确诊病例升至433例】En Corée du Sud, 87 nouveaux cas de coronavirus ont été confi
  • 名字是父母送给孩子的第一份礼物,也是孩子来到世上第一个属于自己并且忠于自己永久跟随自己的宝物,名字的好坏直接影响以后上学,工作,交际,千真万确,不信后面吉悦乐起
  • 在这场与时间赛跑、与病毒较量的战“疫”行动中,中石油唐山LNG接收站落实国企担当,举全员之力,科学施策,精准防控,筑牢防疫“铜墙铁壁”。疫情期间,敲门招商、展会
  • 每回冬天我爸妈寄给我我会在宿舍加热一下然后好多人闻着味过来吃完全不够我吃的[泪]老乔的烧烤味道就是小时候的味道个人爱好反正我吃烧烤只到他家吃喝点扎啤撸点串早点油
  • 所以在这个角色落幕的时候,我总期待他能牺牲掉他自己,或至少不会使用公家的技术去做私人的事。这也是为何美国电影里,大部分的英雄最后不仅是拯救了世界,还必须要拍他们