看着像是普通的PDF,却可能藏着恶意软件!
根据《THE TIMES OF INDIA》报导,网络安全公司 Quick Heal Technologies Limited 发出警告,指出诈骗分子正利用遭入侵的 WhatsApp 账号,向联系人发送恶意 ZIP 压缩档,借此散播病毒并窃取资料。
这些文件通常伪装成普通商务文件,例如财务报告、账户结单、未付账款清单及债务确认书,让收件人误以为是熟人或同事发送的文件,进而放下戒心。部分恶意文件甚至还会冒充银行、或一些企业事务部等监管机构发出的紧急通知,向收件人施压,促使对方立即开启文件。
根据该公司旗下 Seqrite Labs 研究人员的调查,诈骗分子会将恶意程式藏在 ZIP 压缩档内。一旦用户开启文件并运行其中的可执行程式,设备便可能遭到入侵,攻击者也可能借此取得设备的访问权限,导致密码和各类账号资料被盗。
更值得注意的是,受感染的电脑可能利用仍处于登入状态的 WhatsApp Web,自动将恶意文件转发给通讯录中的其他联系人,让更多人中招。
对此,马青全国组织秘书张孳璘也在 Facebook 发文提醒,民众即使收到熟人发来的文件,也应先确认安全再打开,因为对方的账号可能已遭盗用,连本人都不知情。
她分享亲身经历,称近期收到来自一名居民委员会管理层及一位朋友的可疑讯息,附件包括 ZIP 压缩档,内容分别以英文和马来文伪装成账户结单及索赔表格,要求转交财务部核对账目或点击链接填写资料。她指出,这类讯息容易让人误以为是普通工作文件,顺手就点开来看了。
她提醒民众,除了来历不明的 ZIP 压缩文件,还有 APK 安装文件也要小心,更不要随意安装里面的程序。
即使文件来自熟人账号,也应先通过电话等其他方式确认。
立即登出不明的已连接设备、断开受影响设备的网络,并通知相关联系人提高警惕。
减少恶意文件自动下载的风险。
-以上文章由Rojaklah小编整理报导
Like Rojaklah Facebook!不出门也能知天下事~