駭客冒充國際刑警組織寄送釣魚郵件,鎖定中小企業散佈勒索軟體

近期發生一起專門針對中小企業的大規模跨國釣魚攻擊行動,範圍遍佈歐洲、亞洲、中東和北美,涵蓋食品、農業、法律服務、製藥、媒體、科技、金融等行業。攻擊者針對中小企業缺乏專業法務能力的弱點,假冒國際執法機構恫嚇受害者配合。在這起資安業者 Bitdefender揭露 的釣魚攻擊中,駭客冒用國際刑警組織(INTERPOL)的名義發送郵件,聲稱收件者涉及跨國調查或需配合執法程序,誘使收件者點擊信件中的連結,藉此下載並執行惡意檔案 ,進而在受害系統部署勒索軟體。

研究人員指出,這項攻擊使用的惡意軟體並不複雜,採用偽裝為視訊檔案的可執行檔,缺乏大型勒索軟體的許多功能。相較於多數駭客濫用 Google Drive 或 OneDrive 雲端硬碟作為託管惡意軟體酬載的管道,這項攻擊則使用強調隱私、不掃描用户資料的Proton Drive來放置惡意軟體。最特別的是,攻擊者特別鎖定缺乏專門法務、IT與資安人力的中小企業,並利用國際執法機構的公信力提高郵件可信度,增加受害者上當機率。此外,攻擊者未在勒索信中明確標示贖金金額,而是要求受害者透過匿名通訊平台Tox與其聯繫,以進一步協商贖金與資料解密事宜。