近期以名人八卦、重要新聞事件為餌之社交攻擊案例(趨勢科技提供)
時間 | 人物/事件 | 誘餌主題 | 資安攻擊類型 |
2009.06 | 法國航空 | 以「法航失事乘客相機記憶卡被尋獲,請開啟Powerpoint 附件看失事照片」之垃圾郵件 | 誘騙使用者開啟郵件附檔,利用Microsoft微軟Office PowerPoint已知的漏洞弱點,會導致木馬入侵,並自動下載惡意程式。 |
2009.06 | 空中巴士及波音公司 | 以報導「中國製C919巨型747噴射客機將與空中巴士及波音公司競爭」為題之垃圾郵件 | 附件中的PowerPoint檔為TROJ_APPTOM.C。受感染系統自動會下載TROJ_INJECT.AIO在背景連結到coc1.{BLOCKED}ong.com 下載惡意程式。 |
2009.01 | 奧巴馬 | 以「奧巴馬拒絕就任總統」為標題的陷阱網站 | 垃圾郵件內含假奧巴馬網站連結,其最終目的是引誘收件者下載WORM_WALEDAC.KAX |
2008.11 | 奧巴馬 | 以奧巴馬當選演說影片為主題的惡意郵件,內涵惡意連結使駭客得以遠端操控電腦。 | 垃圾郵件含有惡意網址,所附影片連結要求更新Adobe Flash 8軟體,點選同意後會自動被下載TROJ_DLOADER.ISZ.惡意程式 |
2008.08 | 安祖蓮娜祖莉 | 以「女星安祖蓮娜祖莉裸體影片」為題的垃圾郵件 | 點選觀看連結,即自動下載一個.RAR壓縮檔附件,解壓縮後則將有一隻名為TROJ_CHEPVIL.C的木馬程式被下載至電腦中。 |