微软披露了主要垃圾邮件活动的细节以及它是如何保持在线的

垃圾邮件网络在高峰期发送了超过一百万封恶意电子邮件。...

微软最近详细说明了一个广泛的垃圾邮件运动,它已经跟踪了几个月。垃圾邮件网络在高峰期每月发送超过100万封电子邮件,传播了7种不同类型的恶意软件,并以全球范围内的受害者为目标。

microsoft hack feature

微软详细介绍了大规模垃圾邮件活动

微软从2020年3月到12月跟踪了垃圾邮件活动,逐渐发现并详细说明了“庞大的体系结构”,由于其规模,它有足够的能力让邮件提供商看起来合法。

根据微软的安全博客,垃圾邮件活动的目标是世界上许多国家,在美国,英国和澳大利亚发现大量的垃圾邮件。这些垃圾邮件主要针对批发分销、金融服务和医疗保健行业的目标,使用各种网络钓鱼诱饵和垃圾邮件策略。

相关:模块化恶意软件:窃取数据的秘密攻击

垃圾邮件运动的第一个指标出现在2020年3月。由于许多垃圾邮件域名模式经常使用“奇怪”一词,微软将其命名为“奇怪”。稍后将发现第二个域名生成算法,命名为“RandomU”

微软还指出,垃圾邮件运动的兴起,恰逢Necurs僵尸网络在全球范围内被拆除,微软也参与了这一行动。在它被破坏之前,Necurs是数量最多的垃圾邮件僵尸网络之一,允许其他犯罪分子免费访问该网络。

The StrangeU and RandomU infrastructure appear to fill in the service gap that the Necurs disruption created, proving that attackers are highly motivated to quickly adapt to temporary interrupti*** to their operati***.

microsoft spam campaign timeline overlap necurs strangeu

微软报告中最大的收获之一就是垃圾邮件的世界是紧密相连的。垃圾邮件网络和活动使用付费访问基础设施来推进他们的目标,有时即使他们已经建立并运行了一个现有的僵尸网络。

尝试多样化的垃圾邮件输出是一个步骤,以保护整体运作,防范自动化分析技术往往被用来破坏和摧毁垃圾邮件网络。

相关:什么是僵尸网络?你的电脑是僵尸网络的一部分吗?

strangeu和randomu击中了大范围的目标

垃圾邮件网络基础设施在九个月的时间里被用于发布多个恶意软件活动:

  • 4月和6月:韩国鱼叉网络钓鱼活动,提供Makop勒索软件
  • 四月:分发Mondfoxia恶意软件的紧急警报通知
  • 六月:黑色生命物质诱饵,提供Trickbot恶意软件
  • 6月和7月:通过StrangeU开展的Dridex活动
  • 八月:Dofoil(SmokeLoader)活动
  • 9-11月:Emotet和Dridex活动

微软的研究详细说明了攻击者在恶意软件、僵尸网络和垃圾邮件分发方面继续采取的模块化方法。模块化恶意软件方法使攻击者能够在其分发方法中保持通用性,确保在进行任何实际缩进之前,任何拆除或破坏操作必须覆盖大量基础设施。

  • 发表于 2021-03-26 23:58
  • 阅读 ( 204 )
  • 分类:互联网

你可能感兴趣的文章

小心广告软件:它是什么和7种方法来保持安全

...件或应用程序捆绑在一起。开发者被要求对此进行充分的披露,但是大多数人接受软件服务条款而没有阅读它们。谢天谢地,并非所有的广告软件都是恶意软件。有些是完全安全的,合法的,合乎道德的。然而,一些开发人员或...

  • 发布于 2021-03-11 09:30
  • 阅读 ( 333 )

2020年重大网络安全事件及其对您的影响

... 美国****局警告微软说,黑客已经泄露了永恒蓝的漏洞。微软的回应是取消了2017年2月的安全更新,修补了漏洞,并在2017年3月全面推出。向前滚到2017年5月,WannaCry勒索软件攻击命中,利...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 257 )

如何永远告别hotmail垃圾邮件

...别是如果你使用的电子邮件服务没有很好地阻止它。比如微软的Outlook或者Hotmail。尽管在浏览器版本和outlook2016应用程序中提供了垃圾邮件工具,但它们确实不能胜任现代网络营销人员管理垃圾邮件的任务。插件可以帮上忙,但...

  • 发布于 2021-03-17 18:58
  • 阅读 ( 682 )

如何删除outlook或hotmail帐户

... Outlook和Hotmail都是由微软拥有和运营的。如果您有一个电子邮件帐户的任何一种服务,它是不可分割的链接与您的个人资料在您的Microsoft帐户的其余部分。 ...

  • 发布于 2021-03-20 06:22
  • 阅读 ( 397 )

警告:android恶意软件可能会清空您的paypal帐户

...向活跃的恶意软件发出命令。 美国航天局披露了发生在2018年10月的数据泄露事件;受影响人员的最终细节仍不得而知。 ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 249 )

杀毒软件是不够的:5件事你必须做,以避免恶意软件

... 1使用垃圾邮件过滤器捕获钓鱼电子邮件 ...

  • 发布于 2021-03-24 00:18
  • 阅读 ( 228 )

小偷在你度假时的7种辨别方法(以及如何保护自己)

...一起的人可能会在网上找到你的位置!不用说,这是一个主要指标,窃贼,你的房子是空的。 ...

  • 发布于 2021-03-24 19:19
  • 阅读 ( 173 )

您可以立即注册xbox fanfest 2020

... 你可以在Xbox Wire上看到今年粉丝大会的所有精彩细节。微软表示,虽然今年FanFest的实体产品已不在讨论之列,但仍有大量的数字乐趣可以享受。 ...

  • 发布于 2021-03-30 03:34
  • 阅读 ( 123 )

每日新闻综述:office depot伪造恶意软件扫描,prime会员在线免费切换,等等

朋友们,星期五快乐!虽然苹果和微软在最后一天一直保持沉默,但在谷歌的土地上还有一点值得商榷的地方。但最大的新闻是什么?Office Depot一直在欺骗用户。这让我很难过。 谷歌新闻:ios上的gmail终于有了手势 谷歌推出...

  • 发布于 2021-04-03 17:48
  • 阅读 ( 148 )

如何在1月份支持结束后替换windows essentials 2012

微软将于2017年1月10日结束对WindowsEssentials2012套件的支持。如果您使用该套件的组件应用程序Movie Maker、Photo Gallery、OneDrive、家庭安全设置、Mail或Live Writer,以下是您需要了解的内容。 Windows Essentials 2012自发布以来一直是一个受...

  • 发布于 2021-04-07 13:47
  • 阅读 ( 166 )
wbztsrxjvn
wbztsrxjvn

0 篇文章

相关推荐