71外链论坛

 找回密码
立即注册
开启左侧

威胁扫描丨攻击者利用微软 OneNote 文件发起网络钓鱼活动...

[复制链接]
发表于 2023-3-27 09:49:57 | 显示全部楼层 |阅读模式
 近期,FortiGuard Labs (Fortinet全球威胁研究与响应实验室)在追踪几起网络钓鱼活动中均发现,攻击者通过网络钓鱼电子邮件向用户发送恶意 Microsoft OneNote 附件,肆意传播 AsyncRAT 恶意软件。
  作为网络安全领航企业,Fortinet对这些网络钓鱼活动进行了深入剖析。从攻击者发送网络钓鱼电子邮件开始,到最终部署 AsyncRAT 并完全控制受害者设备的整个攻击过程进行了全面追踪。
  凭借 FortiGuard 反垃圾邮件、Web 过滤和防病毒服务提供的以下防护优势,Fortinet 用户可免受此类攻击活动侵扰:
  恶意软件下载 URL 和 C2 服务器时,FortiGuard Web 过滤服务可将其标记为“恶意网站”。
  FortiMail 可精准识别网络钓鱼电子邮件,并标记为垃圾邮件。
  FortiGuard 防病毒服务通过“MSOffice/Agent.OXZ!tr “、“BAT/Agent.OXZ!tr” 以及 “MSOffice/Agent.PLI!tr” 等防病毒签名,检测 OneNote 文件附件以及后续下载的 lo.bat 和 view.zip 文档。
  FortiGate、FortiMail、FortiClient 和 FortiEDR 均支持 FortiGuard 防病毒服务。FortiGuard 防病毒引擎是上述解决方案的重要组件。因此,部署这些产品以及其他最新防护功能的用户均将受到全面保护。
  在此,我们还建议读者积极参与有关互联网威胁防护的 Fortinet NSE 免费培训:NSE 1 —— 信息安全意识培训,帮助最终用户学习如何识别和保护自身免受网络钓鱼攻击。
  如果您认为您所在的企业组织正遭受此类威胁或任何其他网络安全威胁,请随时联系我们的 FortiGuard 全球事件响应团队。
  资料来源于网络,详情请点击:
AI驱动IT运营,IT 运营适用的人工智能(https://www.fortinet.com/cn/products/fortiaiops


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

标签云|免责声明|手机版|小黑屋|71外链论坛 ( 皖ICP备2021018791号-5 )|Sitemap|网站地图

GMT+8, 2024-11-27 21:51 , Processed in 0.059398 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, Tencent Cloud.

快速回复 返回顶部 返回列表