新型网络勒索软件“黄金眼”出现,HR成为其主要目标

简介:
 
   如今人们的安全意识都还不错,不再轻易打开陌生人发来的邮件,这让网络攻击者很郁闷,但很快他们就发现企业中一个比较特殊的人群——HR。

对于人力资源部的同事们来说,打开陌生邮件几乎是无法避免的,每天处理大量的的求职邮件已经够忙,一边要考察求职者是否合适本公司,一边还要鉴别对方是不是网络攻击者,这难度显然比一般人更高,于是他们“理所应当”地成为了网络勒索者的重点目标。

新型网络勒索软件“黄金眼”出现,HR成为其主要目标    

根据研究机构 Check Point 的报告,最近在德国出现了一种新型的勒索软件,攻击者通过巧妙的手法来锁定 HR 的电脑来勒索金钱。虽然该案例发生在德国,但很明显,这预示着一些勒索者者已经逐渐将 HR 作为主要攻击目标。

据雷锋网(公众号:雷锋网)了解,这种新型的勒索软件叫做 “黄金眼”(GoldenEye),该名字似乎源于詹姆斯邦德的经典间谍电影《007之黄金眼》,它是 2016 年初就开始肆虐的勒索软件 Petya 和 Mischa 的“亲儿子”。 

在该案例中,整个勒索过程是这样的:

攻击者先佯装一位正常的求职者,发送一个寻常的 PDF  文件给企业的 HR ,暗示自己只是普通的求职者,然后重点来了,当 HR 信以为真之后,攻击者会发送一个带有宏(一种操作命令)的 Excel 文档,然后辅以各种“坑蒙拐骗”的手段或话术来诱骗 HR 打开这个文档并执行宏命令。 

对于 HR 来说,打开一个 Excel 的操作太常见了,因此许多人不假思索就会打开。打开后,宏命令里的恶意代码立刻执行一个文件加密进程,对受害者的磁盘进行加密,受害者会看到一个虚假的”CHKDSK”磁盘修复界面。

短短几秒便“大功告成”,受害者的电脑被强制重启后会发现一个这样的画面,并且再也无法正常访问文件。 新型网络勒索软件“黄金眼”出现,HR成为其主要目标

据雷锋网了解,之前流行过的勒索软件 Petya 也会强制重启并修改硬盘中的主引导记录(MBR),然后显示一个类似的勒索信息。不同的是,GoldenEye 使用黄色的勒索 ,而  Petya  通常使用红色或绿色。

如何恢复磁盘?

连 FBI 都曾表示对勒索软件没招,你还想怎样?都中招了就老实交赎金吧!

根据勒索界面显示,除非有加密秘钥,否则任何人都无法解密磁盘。受害者需要老老实实地按照提示,下载一个洋葱浏览器,访问勒索者在暗网中的网页,输入“解锁码”并支付赎金才能解锁磁盘。

据悉,该网站上提供一个帮助页面,如果受害者在交赎金或者解密过程中遇到问题,可以向他们寻求咨询,“勒索服务”非常到位。 

安全研究者表示,目前见到的”黄金眼”勒索软件通常需要支付 1.33 到 1.39 个比特币不等,之所以出现浮动,是因为勒索者希望从每个受害者那里收到1000美元,所以根据比特币的价格的波动来调整勒索数额,可谓“童叟无欺”。 

目前,该勒索软件的制造者已经在网上出售这些勒索软件,也就是说在接下来的一段时间里,将会有更多的人遭遇被勒索的尴尬局面,而人力资源部的自然是首当其冲。

至此,雷锋网建议企业的人力资源部们或其他经常需要打开陌生邮件的员工,及时向安全、IT 部门了解相关信息和预防的方法。企业也应当及时为非技术岗位的员工提供该方面的网络安全培训,防患于未然。

就现状来看,预防中招依然是应对网络勒索最有效的方式,一旦受害者的资料被锁,可就是勒索者说的算了,坐地起价的情况也并不少见,毕竟光脚的不怕穿鞋的。

       

  本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
7月前
|
存储 运维 API
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
148 1
|
3月前
|
机器学习/深度学习 数据可视化 网络架构
PINN训练新思路:把初始条件和边界约束嵌入网络架构,解决多目标优化难题
PINNs训练难因多目标优化易失衡。通过设计硬约束网络架构,将初始与边界条件内嵌于模型输出,可自动满足约束,仅需优化方程残差,简化训练过程,提升稳定性与精度,适用于气候、生物医学等高要求仿真场景。
386 4
PINN训练新思路:把初始条件和边界约束嵌入网络架构,解决多目标优化难题
|
3月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
238 4
|
4月前
|
机器学习/深度学习 并行计算 算法
【CPOBP-NSWOA】基于豪冠猪优化BP神经网络模型的多目标鲸鱼寻优算法研究(Matlab代码实现)
【CPOBP-NSWOA】基于豪冠猪优化BP神经网络模型的多目标鲸鱼寻优算法研究(Matlab代码实现)
101 8
|
3月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
162 0
|
10月前
|
监控 算法 安全
基于 PHP 语言深度优先搜索算法的局域网网络监控软件研究
在当下数字化时代,局域网作为企业与机构内部信息交互的核心载体,其稳定性与安全性备受关注。局域网网络监控软件随之兴起,成为保障网络正常运转的关键工具。此类软件的高效运行依托于多种数据结构与算法,本文将聚焦深度优先搜索(DFS)算法,探究其在局域网网络监控软件中的应用,并借助 PHP 语言代码示例予以详细阐释。
217 1
|
4月前
|
机器学习/深度学习 数据采集 资源调度
基于长短期记忆网络定向改进预测的动态多目标进化算法(LSTM-DIP-DMOEA)求解CEC2018(DF1-DF14)研究(Matlab代码实现)
基于长短期记忆网络定向改进预测的动态多目标进化算法(LSTM-DIP-DMOEA)求解CEC2018(DF1-DF14)研究(Matlab代码实现)
114 0
|
5月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
135 0
|
6月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
161 4

热门文章

最新文章